Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duinstate Digital dicht ernstig lek in Duinstate Portaal

Illustratie bij dit bericht.

Duinstate Digital heeft een beveiligingsupdate uitgebracht voor Duinstate Portaal die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Gevolgen voor gebruikers

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Onderwerpen: kwetsbaarheidpatch
11 reacties
dnsdrift  maandag 19 september 2022, 13:36   +7
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Anoniem  maandag 19 september 2022, 18:14   +0
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
milan013  20 september 2022, 08:14   +6
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  20 september 2022, 09:06   +14
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  20 september 2022, 10:30   +2
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Beheerder_NL  20 september 2022, 12:37   +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Maarten H.  20 september 2022, 16:37   +5
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
noor013  20 september 2022, 18:51   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
monique_sec  20 september 2022, 19:20   +0
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
daan  20 september 2022, 21:11   +2
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
offsite  21 september 2022, 07:43   +10
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Reageren kan na registratie.
Inloggen
Meer nieuws