Home Nieuws Hackers namen de controle over antivirusfuncties over om malware te installeren. Dit...

Hackers namen de controle over antivirusfuncties over om malware te installeren. Dit is wat we weten

13
0


  • CVE-2025-12480 in Triofox maakte zero-day-exploitatie mogelijk via onjuiste toegangscontrole
  • UNC6485-aanvallers implementeerden Zoho Assist, AnyDesk en SSH-tunneling voor externe toegang
  • Patch uitgebracht op 26 juli; Nieuwste versie van Triofox vanaf 14 oktober beschikbaar voor mitigatie

Het populaire platform voor het op afstand delen en samenwerken van bestanden Triofox had een kritieke kwetsbaarheid die als zero-day werd uitgebuit om een ​​tool voor externe toegang te implementeren die aanvallers laterale bewegingsmogelijkheden gaf.

Beveiligingsonderzoekers van Google’s Mandiant en zijn Threat Intelligence Group (GTIG) meldden dat Triofox wordt geleverd met een ingebouwde antivirusfunctie, die een “onjuiste toegangscontrole” -fout had waardoor toegang tot de initiële installatiepagina’s mogelijk was, zelfs nadat de installatie was voltooid.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in