Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Lynx Router waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Lynx Router waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

Hoe het werd ontdekt

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

17 reacties
patch80  donderdag 26 januari 2023, 09:58   +13
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
simone_ict  donderdag 26 januari 2023, 15:19   +14
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
roos12  donderdag 26 januari 2023, 16:37   +3
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
karin8  donderdag 26 januari 2023, 17:01   +8
Precies dit. Ik heb het hier net getest en kan het bevestigen.
bramb  donderdag 26 januari 2023, 20:25   +8
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
annelies_dev  27 augustus 2023, 02:14   +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
maarten99  27 augustus 2023, 04:12   +7
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
tim72  27 augustus 2023, 04:57   +4
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
roos_sec  27 augustus 2023, 05:01   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Bosbeetle moderator  27 augustus 2023, 09:47   +5
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Antitrust  27 augustus 2023, 21:37   +8
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  28 augustus 2023, 00:52   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
ruud_nl  28 augustus 2023, 01:17   +8
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Monique V.  28 augustus 2023, 01:56   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  28 augustus 2023, 02:06   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
packetloss  28 augustus 2023, 02:43   +5
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
wiresharkje  28 augustus 2023, 08:08   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws