Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Skyline Controls dicht misbruikt lek in Skyline PLC

Illustratie bij dit bericht.

Skyline Controls heeft een beveiligingsupdate uitgebracht voor Skyline PLC die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Reactie

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Onderwerpen: kwetsbaarheidpatch
5 reacties
Zerocool  dinsdag 16 mei 2023, 23:31   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Anoniem  17 augustus 2023, 01:45   +14
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Room42  17 augustus 2023, 02:13   +5
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
maarten_zzp  17 augustus 2023, 18:41   +10
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
yubi_key  18 augustus 2023, 14:27   +7
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Reageren kan na registratie.
Inloggen
Meer nieuws