Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Fennec dicht misbruikt lek in Fennec Browser

Illustratie bij dit bericht.

Fennec heeft een beveiligingsupdate uitgebracht voor Fennec Browser die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor beheerrechten konden worden verkregen.

Achtergrond

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
10 reacties
sanne66  woensdag 31 augustus 2022, 12:14   +1
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
rob_x  woensdag 31 augustus 2022, 19:25   +9
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Arjan V.  32 augustus 2022, 00:08   +9
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  32 augustus 2022, 00:26   +11
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Jolanda Jansen  32 augustus 2022, 02:06   +14
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
cloud59  32 augustus 2022, 11:05   +11
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
segfault  32 augustus 2022, 18:41   +9
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
esther72  32 augustus 2022, 22:37   +1
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Bitwise  33 augustus 2022, 02:37   +12
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Bosbeetle moderator  33 augustus 2022, 09:44   +7
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Reageren kan na registratie.
Inloggen
Meer nieuws