actueelnieuws.nl
Live
Tech & Innovatie41 dagen geleden Open data · CC0

Kritieke SQL-injectie in GeoTools open source Java-bibliotheek: update onmiddellijk

Bron: NCSC · gepubliceerd 18 aug 15:20

Alert18 augustus 2026Er is een ernstige kwetsbaarheid ontdekt in GeoTools. Deze kwetsbaarheid betreft een ZeroDay SQL-injectie met een hoge CVSS-score van 9.8. Het NCSC beoordeelt de kans op misbruik als medium en de mogelijke schade als hoog. De kwetsbaarheid bevindt zich in meerdere versies van GeoTools en wordt momenteel actief gescand door kwaadwillenden. Het advies is om de door de leverancier uitgebrachte updates zo snel mogelijk te installeren.

GeoTools is een open source Java-bibliotheek die wordt gebruikt voor het verwerken en analyseren van geospatiale data, zoals kaarten en locatie-informatie. Het wordt vaak ingezet in systemen die geografische informatie beheren en visualiseren.

Als deze kwetsbaarheid niet wordt aangepakt, kan een aanvaller toegang krijgen tot gevoelige gegevens in de database, deze aanpassen of verwijderen. In het ergste geval kan de aanvaller volledige controle over de server krijgen, wat kan leiden tot ernstige bedrijfsrisico's zoals datalekken, verstoring van diensten en reputatieschade.

• De kwetsbaarheid maakt het mogelijk dat een aanvaller via SQL-injectie schadelijke code kan uitvoeren in de database die door GeoTools wordt gebruikt.

• Als de database met hoge rechten draait, kan dit leiden tot volledige overname van de server waarop GeoTools draait.

• Er is momenteel sprake van actief scannen door kwaadwillenden, maar nog geen grootschalig misbruik gemeld.

De kwetsbaarheid is aanwezig in meerdere versies van GeoTools, met updates beschikbaar in versies 35.1, 34.5 en 33.6.

De leverancier heeft updates uitgebracht in GeoTools versies 35.1, 34.5 en 33.6 om deze kwetsbaarheid te verhelpen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren. Als je niet zeker weet of je gebruikmaakt van een kwetsbare versie, neem dan contact op met je IT-dienstverlener. Vraag je IT-dienstverlener om je te helpen bij het uitvoeren van de benodigde beveiligingsmaatregelen. Zie ook NCSC-advisory: https://advisories.ncsc.nl/2026/ncsc-2026-0304.html

Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC

Lees ook