Kiteworks patcht kritieke kwetsbaarheid, klantsystemen weer online

Kiteworks heeft de kritieke kwetsbaarheid gepatcht die klanten hun servers deed uitschakelen, en brengt de systemen weer online.

Kiteworks heeft de kritieke kwetsbaarheid gepatcht die het bedrijf er vorig weekend toe bracht klanten wereldwijd te vragen hun servers tijdelijk uit te zetten. Zoals we eerder meldden, groeide die voorzorgsmaatregel binnen een dag uit van zes naar negen uur, nadat Kiteworks geloofwaardige dreigingsinformatie van Amerikaanse federale instanties had ontvangen.

Het lek zat niet in het hele platform, maar specifiek in Kiteworks Advanced Forms bij self-hosted installaties, een functie die minder dan 1 procent van de klanten gebruikt. Er is geen CVE-nummer aan de kwetsbaarheid toegekend en Kiteworks heeft geen verdere technische details vrijgegeven. Tijdens het uitvalvenster ontwikkelde en installeerde het bedrijf een patch, en bracht het daarnaast een extra beschermingslaag aan die voor alle omgevingen geldt, niet alleen voor de getroffen functie. Op 27 september gingen de klantsystemen weer online.

Kiteworks zegt dat continue monitoring gedurende de hele periode geen afwijkende activiteit liet zien: er zijn geen aanwijzingen dat een Kiteworks- of klantsysteem daadwerkelijk is gecompromitteerd. Alle overige producten van het bedrijf bleven buiten schot. Shadowserver telde niettemin bijna 400 vanaf het internet bereikbare Kiteworks-instanties, een aantal dat de potentiële impact toont als het wel mis was gegaan.

Voor klanten die hun servers afgelopen weekend hebben uitgeschakeld, is dit het moment om te controleren of de update daadwerkelijk is geïnstalleerd voordat systemen weer volledig in productie gaan. Gebruik je Kiteworks Advanced Forms self-hosted, controleer dan expliciet op de laatste patch en blijf de komende periode extra alert op ongebruikelijke inlogpogingen.

Bron: BleepingComputer

Wat betekent dit voor jouw bedrijf?

Gebruik je Kiteworks Advanced Forms self-hosted, controleer dan expliciet of de laatste patch is geïnstalleerd voordat je het incident als afgesloten beschouwt.

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.