Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Orbisoft dicht misbruikt lek in Orbisoft Werkplek

Illustratie bij dit bericht.

Orbisoft heeft een beveiligingsupdate uitgebracht voor Orbisoft Werkplek die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor bestanden buiten de opslagmap benaderbaar waren.

Hoe het werd ontdekt

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
7 reacties
bitrot  32 augustus 2022, 00:39   +8
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Bosbeetle moderator  32 augustus 2022, 08:26   +9
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
netcatje  32 augustus 2022, 20:35   +5
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
chantal72  32 augustus 2022, 23:50   +0
Precies dit. Ik heb het hier net getest en kan het bevestigen.
chmod777  33 augustus 2022, 03:07   +6
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
bytebaken  33 augustus 2022, 08:21   +11
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  33 augustus 2022, 09:31   +9
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Reageren kan na registratie.
Inloggen
Meer nieuws