Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Citrix, Cisco en Fortinet boven aan lijst van grootste kwetsbaarheden

toetsenbord met security-icoontjes in de vorm van sloten die open en dicht zitten.
18 november 2024 - 11:273 minuten leestijdActueelSecurity & AwarenessCiscoCitrixFortinet
William Visterin
William Visterin

De FBI, NSA en andere internationale cyberveiligheidsautoriteiten hebben een lijst vrijgegeven met de recent meest misbruikte softwarekwetsbaarheden. Citrix, Cisco en Fortinet voeren die rangorde aan. Ook andere grote namen duiken op, zoals Microsoft en Barracuda Networks.

De lijst die The Cybersecurity & Infrastructure Security Agency (CISA), Federal Bureau of Investigation (FBI), National Security Agency (NSA) en andere internationale instanties opstelden, slaat op de meest misbruikte softwarekwetsbaarheden van 2023. En ook vandaag blijft deze lijst actueel. ‘De kwetsbaarheden die in 2023 zijn misbruikt, zullen ook in 2024 en 2025 een prominente rol blijven spelen’, stelt Jeffrey Dickerson, technisch directeur cyberbeveiliging bij de NSA, in een mededeling naar aanleiding van de publicatie.

Opvallend is dat de meerderheid van de kwetsbaarheden eerst werd uitgebuit als zogenaamde zero-day, dus voordat ze door de leverancier kunnen worden gepatcht. In het afgelopen jaar hebben cybercriminelen vaker zero-days gebruikt om organisaties binnen te dringen. Dit stelt bedrijven voor grote uitdagingen, omdat sommige zero-day-kwetsbaarheden maandenlang onopgemerkt blijven, waardoor aanvallers ruim de tijd hebben om schade aan te richten.

Een voorbeeld is CVE-2023-3519, een kwetsbaarheid in Citrix NetScaler ADC/Gateway. Binnen enkele weken waren meer dan tweeduizend Citrix-servers wereldwijd geïnfecteerd. Bovendien werd deze code-injectiekwetsbaarheid al vroeg in 2023 actief uitgebuit door staatshackers, die de kwetsbaarheid gebruikten om te infiltreren in kritieke infrastructuur in de VS.

Een ander voorbeeld is CVE-2023-27997, een buffer-overflow-kwetsbaarheid in Fortinet FortiOS/FortiProxy SSL-VPN. Deze kwetsbaarheid maakte het mogelijk voor aanvallers om op afstand toegang te krijgen tot onbeveiligde systemen. Voor organisaties die bijvoorbeeld sterk afhankelijk waren (of zijn) van vpn’s, komt zo’n kwetsbaarheid dan ongelegen.

De kwetsbaarheden in producten zoals van Citrix, Cisco en Fortinet zijn met name problematisch omdat deze systemen veel voorkomen in bedrijfsnetwerken. Bedrijven lopen dan het risico dat aanvallers toegang krijgen tot vertrouwelijke gegevens, zoals klantinformatie of intellectueel eigendom. Daarnaast kunnen bedrijfsactiviteiten worden verstoord, bijvoorbeeld door ransomware-aanvallen of de uitval van kritieke it-systemen.

Patchen en monitoren

De cyberveiligheidsorganisaties benadrukken in hun rapport dat bedrijven steeds korter op de bal moeten spelen om hun systemen te beschermen tegen deze bedreigingen. ‘Allereerst is het cruciaal dat organisaties regelmatig softwareupdates en beveiligingspatches uitvoeren. Zeker voor systemen die bekendstaan als risicovol, zoals netwerkapparatuur’, waarschuwen ze. ‘Implementeer daarom een gecentraliseerd patchbeheersysteem’.

Daarnaast moeten organisaties investeren in proactieve monitoring en geavanceerde detectietools om verdachte activiteiten vroegtijdig op te merken en te beperken. Volgens Dickerson moeten organisaties niet alleen focussen op het patchen van bekende kwetsbaarheden, maar ook voorbereid zijn op nieuwe bedreigingen. ‘Het is van essentieel belang dat bedrijven trends in zero-day-aanvallen monitoren en continu hun beveiligingsstrategieën evalueren’, stelt hij. ‘Gebruik beveiligingstools zoals endpoint detection and response, firewalls voor webtoepassingen en netwerkprotocolanalyzers. En vraag je softwareleveranciers om hun secure-by-design-programma te bespreken’, adviseert hij.

Meer over

Cybersecurity

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Barco introduceert nieuw vergadersyste...

    Videoconferencing is volledig ingeburgerd in de vergaderzaal. Met ClickShare heeft Barco een oplossing om gemakkelijk en draadloos videovergaderingen te starten...

    Meer persberichten

    Meer lezen

    Security & Awareness

    De onmisbare rol van technologie en menselijk bewustzijn bij beeldverificatie

    ai saas ondersteboven
    Innovatie & Transformatie

    Kort: Saas op de kop, twee derde bedrijven zegt ai-potentieel niet waar te maken (en meer)

    Nvidia 1 miljoen dollar
    Data & AI

    Kort: Nvidia pompt één miljard in Nokia, BOM 1 miljoen in Konekti (en meer)

    2FA
    Security & Awareness

    Kort: Adoptie 2FA alleen succes met managementsteun, Builders haalt drie miljoen op (en meer)

    smishing
    Security & Awareness

    Kort: Chinese smishing-campagne met 200.000 domeinen, miljarden van Amazon (en meer)

    Philipp Strasmann Cybersecurity
    Security & Awareness

    De onvermijdelijke verschuiving naar preëmptieve cyberbeveiliging

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs