Home Nieuws Hackers hebben antivirusfuncties gekaapt om malware te installeren. Dit is wat we...

Hackers hebben antivirusfuncties gekaapt om malware te installeren. Dit is wat we weten

15
0


  • CVE-2025-12480 in Triofox maakte zero-day-exploit mogelijk via onjuiste toegangscontrole
  • UNC6485-aanvallers hebben Zoho Assist, AnyDesk en SSH-tunneling ingezet voor externe toegang
  • Patch uitgebracht op 26 juli; nieuwere Triofox-versie beschikbaar op 14 oktober voor herstel

Het populaire externe platform voor het delen en samenwerken van bestanden Triofox bevatte een kritieke kwetsbaarheid die als zero-day werd uitgebuit om een ​​tool voor externe toegang in te zetten die aanvallers zijdelingse bewegingen mogelijk maakte.

Beveiligingsonderzoekers van Google’s Mandiant en zijn Threat Intelligence Group (GTIG) hebben aangegeven dat Triofox wordt geleverd met een ingebouwde antivirusfunctie die een “ongepaste toegangscontrole”-fout bevat die toegang tot de initiële installatiepagina’s mogelijk maakte, zelfs nadat de installatie was voltooid.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in