Q1: Hva er CVE-2024-50623? A1: CVE-2024-50623 er en dokumentert sårbarhet i Cleo-programvare som Cleo publiserte en sikkerhetsrådgivning om den 10. desember 2024. Det er en sårbarhet for ubegrenset filopplasting og -nedlasting som kan føre til ekstern kodekjøring. Q2: Hvilke Cleo-produkter er påvirket av CVE-2024-50623? A2: Sikkerhetsleverandører har knyttet sårbarheten til Cleo Harmony, VLTrader og LexiCom. Q3: Ble Aon faktisk bekreftet å være et løsepengevirusoffer? A3: Nei, koblingen mellom Aon og Termite-løsepengevirus er basert på rapporter og har ikke blitt uavhengig verifisert. Det tilgjengelige materialet inkluderer ikke en detaljert uttalelse fra Aon eller bekreftelse på hvilke data, om noen, som ble tatt. Q4: Hvilke løsepengevirusgrupper har blitt knyttet til Cleo-sårbarheten? A4: En analyse beskriver Cl0p-gruppen som utnytter CVE-2024-50623 og en relatert sårbarhet, CVE-2024-55956, i Cleo-produkter, mens rapporter også har knyttet Termite-løsepengevirusgruppen til sårbarheten. Q5: Har Cleo-programvare blitt aktivt utnyttet i naturen? A5: Ja, en leverandøroppsummering fra januar 2025 beskriver aktiv utnyttelse av Cleo-programvare i naturen. ---END---