GeoServer publiceert beveiligingsupdate voor misbruikt SQL Injection-lek

dinsdag, 18 augustus 2026 (11:23) - Security.NL

In dit artikel:

GeoServer heeft een beveiligingsupdate uitgebracht voor een kritiek SQL-injectionlek dat al actief wordt misbruikt voordat de patch beschikbaar was. Door de kwetsbaarheid konden aanvallers willekeurige SQL-opdrachten uitvoeren in de onderliggende database. Volgens het Nationaal Cyber Security Centrum gaat het om een oudere kwetsbaarheid die eerder niet goed was verholpen.

De Shadowserver Foundation meldt dat het RondoDox-botnet pogingen doet om het lek uit te buiten. Een scan bracht wereldwijd meer dan 1.500 GeoServer-installaties aan het licht die rechtstreeks vanaf internet bereikbaar zijn, waaronder 39 in Nederland. De scan toont niet aan dat deze systemen daadwerkelijk kwetsbaar zijn. RondoDox misbruikt verschillende beveiligingslekken om apparaten te besmetten en ze vervolgens in te zetten voor DDoS-aanvallen. GeoServer wordt gebruikt om geografische gegevens te delen, bewerken en publiceren, onder meer voor kaart- en locatiegebaseerde toepassingen.

BEKIJK OOK:

Vandaag Inside: Wat verwacht Johan Derksen van de nieuwe partij van Mona Keijzer?