Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Orbisoft Werkplek verhelpt 39 kwetsbaarheden

Illustratie bij dit bericht.

Orbisoft heeft een nieuwe versie van Orbisoft Werkplek uitgebracht waarin 39 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Hoe het werd ontdekt

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
14 reacties
Overvloed  dinsdag 1 november 2022, 14:39   +8
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
greylist  dinsdag 1 november 2022, 15:30   +7
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Anoniem  dinsdag 1 november 2022, 15:50   +1
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Erik van Straten expert  dinsdag 1 november 2022, 16:03   +4
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Koen J.  dinsdag 1 november 2022, 16:05   +10
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  2 augustus 2022, 10:34   +4
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Anoniem  2 augustus 2022, 11:08   +14
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
tapedrive  2 augustus 2022, 11:50   +2
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
karin42  2 augustus 2022, 11:53   +13
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
peter8  2 augustus 2022, 16:17   +6
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
nadine_beheer  2 augustus 2022, 18:30   +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
hans_zzp  3 augustus 2022, 04:03   +8
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Jolanda Prins  3 augustus 2022, 04:21   +8
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
signalveld  3 augustus 2022, 07:49   +0
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Reageren kan na registratie.
Inloggen
Meer nieuws