Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet is in werking getreden op 15 augustus 2026

Registreer jouw organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Kritieke SQL-injectie in GeoTools open source Java-bibliotheek: update onmiddellijk

  • Alert
  • 18 augustus 2026

Er is een ernstige kwetsbaarheid ontdekt in GeoTools. Deze kwetsbaarheid betreft een ZeroDay SQL-injectie met een hoge CVSS-score van 9.8. Het NCSC beoordeelt de kans op misbruik als medium en de mogelijke schade als hoog. De kwetsbaarheid bevindt zich in meerdere versies van GeoTools en wordt momenteel actief gescand door kwaadwillenden. Het advies is om de door de leverancier uitgebrachte updates zo snel mogelijk te installeren.

GeoTools is een open source Java-bibliotheek die wordt gebruikt voor het verwerken en analyseren van geospatiale data, zoals kaarten en locatie-informatie. Het wordt vaak ingezet in systemen die geografische informatie beheren en visualiseren.

Wat kan het gevolg zijn van de kwetsbaarheid?

Als deze kwetsbaarheid niet wordt aangepakt, kan een aanvaller toegang krijgen tot gevoelige gegevens in de database, deze aanpassen of verwijderen. In het ergste geval kan de aanvaller volledige controle over de server krijgen, wat kan leiden tot ernstige bedrijfsrisico's zoals datalekken, verstoring van diensten en reputatieschade.

Hoe kan de kwetsbaarheid misbruikt worden?

• De kwetsbaarheid maakt het mogelijk dat een aanvaller via SQL-injectie schadelijke code kan uitvoeren in de database die door GeoTools wordt gebruikt. 

• Als de database met hoge rechten draait, kan dit leiden tot volledige overname van de server waarop GeoTools draait. 

• Er is momenteel sprake van actief scannen door kwaadwillenden, maar nog geen grootschalig misbruik gemeld.

Welke versies zijn kwetsbaar?

De kwetsbaarheid is aanwezig in meerdere versies van GeoTools, met updates beschikbaar in versies 35.1, 34.5 en 33.6.

Wat kun je doen?

De leverancier heeft updates uitgebracht in GeoTools versies 35.1, 34.5 en 33.6 om deze kwetsbaarheid te verhelpen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren. Als je niet zeker weet of je gebruikmaakt van een kwetsbare versie, neem dan contact op met je IT-dienstverlener. Vraag je IT-dienstverlener om je te helpen bij het uitvoeren van de benodigde beveiligingsmaatregelen. Zie ook NCSC-advisory: https://advisories.ncsc.nl/2026/ncsc-2026-0304.html

Mogen we je wat vragen?

Resultaten laden...

Alles binnen alerts