Servers aangevallen via kritiek RCE-lek in Java-library FastJson

dinsdag, 28 juli 2026 (14:23) - Security.NL

In dit artikel:

Cybersecuritybedrijven waarschuwen dat aanvallers actief misbruik maken van een kritieke kwetsbaarheid in de Java-library FastJson. Via speciaal geprepareerde JSON kunnen zij zonder authenticatie willekeurige code uitvoeren op servers waarop de library draait. Dat maakt het mogelijk om gegevens te stelen, webshells te installeren, inloggegevens buit te maken, verder door te dringen in netwerken of zelfs de server volledig over te nemen.

De kwetsbaarheid zit in FastJson-versie 1.x, die niet langer wordt ondersteund. Daardoor is er geen beveiligingsupdate beschikbaar. Volgens ThreatBook wordt het lek al actief gebruikt in aanvallen. Beheerders wordt geadviseerd zo snel mogelijk over te stappen op FastJson 2.x, dat niet kwetsbaar is, of de SafeMode-optie in te schakelen om de risicovolle code af te schermen.

BEKIJK OOK:

De Oranjezomer: Carrie ten Napel stevig aan de tand gevoeld door Raymond Mens: 'Hou op, schei uit!'