Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Turnstile dicht misbruikt lek in Turnstile Gateway

Illustratie bij dit bericht.

Turnstile heeft een beveiligingsupdate uitgebracht voor Turnstile Gateway die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Achtergrond

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
11 reacties
spatieman  woensdag 22 februari 2023, 14:05   +7
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Bosbeetle moderator  woensdag 22 februari 2023, 15:59   +9
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
spatieman  woensdag 22 februari 2023, 18:19   +8
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
sandra_  woensdag 22 februari 2023, 20:21   +9
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Nietinbeeld  23 augustus 2023, 00:58   +1
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Bitwise  23 augustus 2023, 08:30   +8
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
monique013  23 augustus 2023, 10:43   +10
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
gerard42  23 augustus 2023, 12:41   +12
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
simone99  23 augustus 2023, 18:12   +2
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
segfault  24 augustus 2023, 00:54   +13
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
server_pad  24 augustus 2023, 01:54   +0
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Reageren kan na registratie.
Inloggen
Meer nieuws