Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nimbus Data dicht misbruikt lek in Nimbus Storage

Illustratie bij dit bericht.

Nimbus Data heeft een beveiligingsupdate uitgebracht voor Nimbus Storage die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Wat er precies gebeurde

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
15 reacties
robb  maandag 12 juni 2023, 13:24   +4
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
thijs81  maandag 12 juni 2023, 17:23   +2
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Zerocool  maandag 12 juni 2023, 20:26   +9
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Pjotr  maandag 12 juni 2023, 22:19   +7
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Ricardo  13 augustus 2023, 00:33   +10
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
mailserverman  13 augustus 2023, 02:37   +3
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
emacser  13 augustus 2023, 09:16   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Erik van Straten expert  13 augustus 2023, 13:07   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
peter_v2  13 augustus 2023, 20:57   +11
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Erik van Straten expert  14 augustus 2023, 02:06   +14
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
tcpdumpert  14 augustus 2023, 04:27   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
cyberdijk  14 augustus 2023, 06:48   +14
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
logiczicht  14 augustus 2023, 08:48   +10
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  14 augustus 2023, 10:16   +12
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
wiresharkje  14 augustus 2023, 11:00   +14
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Reageren kan na registratie.
Inloggen
Meer nieuws