Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kestrel dicht misbruikt lek in Kestrel Firewall

Illustratie bij dit bericht.

Kestrel heeft een beveiligingsupdate uitgebracht voor Kestrel Firewall die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Gevolgen voor gebruikers

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor beheerrechten konden worden verkregen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
7 reacties
tmuxer  vrijdag 19 mei 2023, 11:45   +14
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
martijn_dev  vrijdag 19 mei 2023, 14:56   +13
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Bitwise  vrijdag 19 mei 2023, 18:55   +0
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  vrijdag 19 mei 2023, 21:15   +8
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
marcel_nl  20 augustus 2023, 10:27   +3
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Pjotr  20 augustus 2023, 18:56   +13
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  20 augustus 2023, 22:47   +1
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Reageren kan na registratie.
Inloggen
Meer nieuws