Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Zentrix dicht misbruikt lek in Zentrix CMS

Illustratie bij dit bericht.

Zentrix heeft een beveiligingsupdate uitgebracht voor Zentrix CMS die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor beheerrechten konden worden verkregen.

Hoe het werd ontdekt

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
6 reacties
TDeK  woensdag 22 maart 2023, 16:42   +8
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Noor T.  23 augustus 2023, 02:12   +1
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
subnetmasker  23 augustus 2023, 08:50   +6
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Eline R.  23 augustus 2023, 11:44   +14
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Room42  23 augustus 2023, 18:33   +13
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
daan013  24 augustus 2023, 02:03   +2
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws