Goedenavond,
Ik weet niet of ik dit bericht hier wel mag plaatsen. Persoonlijk vind ik het belangrijk dat iedereen die MeteoBridge gebruikt wordt geïnformeerd. En dat zijn er nog waardig wat weermensen.
Meteobridge is recent publiekelijk in het nieuws geweest vanwege een ernstige kwetsbaarheid (CVE-2025-4008). Deze geeft — bij onveilige configuratie — externe, ongeauthenticeerde aanvallers de mogelijkheid om root-toegang te krijgen.
De kwetsbaarheid zit hem in de webinterface (in een CGI-script), en een simpel verzoek — zelfs via een GET-request — kan voldoende zijn om de exploit uit te voeren.
Onderzoek duidt erop dat veel Meteobridge-apparaten (in Europa / Noord-Amerika) nog niet gepatcht zijn.
Ikzelf wordt momenteel 'belaagd'door een ip-adres. Dit is: 176.65.148.118. Deze wordt gelukkig geblokkeerd door mijn firewall in de router.
Daarom een zeer dringend advies:
- Controleer of jouw Meteobridge-installatie is bijgewerkt naar firmware-versie 6.2 of hoger (de update die de CVE-2025-4008 verhelpt). Dat is essentieel voor veiligheid.
- Als je Meteobridge publiek toegankelijk is via internet: overweeg om toegang te beperken — bijvoorbeeld via een firewall of VPN — of de webinterface niet rechtstreeks bloot te stellen.
- Blokkeer het verdachte IP (en eventueel de hele 176.65.148.0/24-range) op je router of firewall, vooral als je geen legitieme aanleiding ziet voor verkeer daarvan.
Met vriendelijke groet,
Geert Molema - Information Security Officer gemeente Groningen/ Meteo Delfzijl