Witold Kepinski - 19 augustus 2026

NCSC waarschuwt voor GeoTools-lek

Het Nationaal Cyber Security Centrum (NCSC) roept organisaties en IT-beheerders op om de open-source Java-bibliotheek GeoTools onmiddellijk te updaten. Aanleiding is het ontdekken van een kritieke zero-day SQL-injectie met een maximale risicoscore van 9.8 op de CVSS-schaal. Kwaadwillenden zijn op dit moment actief bezig met het scannen van systemen op deze kwetsbaarheid.

NCSC waarschuwt voor GeoTools-lek image

GeoTools is een veelgebruikte, open-source Java-bibliotheek die wordt ingezet voor het verwerken, analyseren en visualiseren van geospatiale data, zoals geografische kaarten en locatie-informatie. De software vormt het fundament van tal van overheids- en bedrijfssystemen die GIS-toepassingen (Geografische Informatiesystemen) beheren.

Risico op volledige serverovername

Het NCSC beoordeelt de kans op misbruik van het lek als 'medium', maar schat de potentiƫle impact in als 'hoog'. De SQL-injectie stelt aanvallers in staat om ongeautoriseerde en schadelijke opdrachten uit te voeren op de onderliggende database.

Wanneer de database gekoppeld is aan een account met uitgebreide systeemrechten, kan de kwetsbaarheid zelfs leiden tot een volledige overname van de server waarop GeoTools draait. Dit brengt acute maatschappelijke en bedrijfsrisico's met zich mee, zoals diefstal van gevoelige locatiegegevens, data-manipulatie en het platleggen van maatschappijkritische diensten. Hoewel er reeds actieve scans zijn waargenomen, is er volgens het NCSC tot op heden nog geen sprake van grootschalig misbruik.

Kwetsbare versies en beveilingsadvies

De kwetsbaarheid bevindt zich in meerdere versies van de bibliotheek. De ontwikkelaars van GeoTools hebben inmiddels beveiligingsupdates beschikbaar gesteld om het lek te dichten.

Organisaties worden dringend geadviseerd hun software-omgevingen te controleren en zo snel mogelijk te migreren naar een van de onderstaande gepatchte versies:

GeoTools versie 35.1

GeoTools versie 34.5

GeoTools versie 33.6

Systeembeheerders en ontwikkelaars die twijfelen of hun toepassingen gebruikmaken van een kwetsbare GeoTools-component, wordt geadviseerd direct contact op te nemen met hun IT-dienstverlener of softwareleverancier. Het officiƫle beveilingsadvies is door het NCSC gepubliceerd onder kenmerk NCSC-2026-0304.

CyberSec BN+BW Fundaments BW + BN
PQR IT op 't Slot BN