Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Lynx Systems dicht ernstig lek in Lynx Router

Illustratie bij dit bericht.

Lynx Systems heeft een beveiligingsupdate uitgebracht voor Lynx Router die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

Gevolgen voor gebruikers

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
13 reacties
karin8  vrijdag 16 juni 2023, 17:22   +13
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
karma4  vrijdag 16 juni 2023, 17:54   +8
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
cloud_duin  vrijdag 16 juni 2023, 21:25   +10
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
chantalq  17 augustus 2023, 00:13   +7
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Bosbeetle moderator  17 augustus 2023, 04:22   +12
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
simoneq  17 augustus 2023, 14:10   +3
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Tha Cleaner  17 augustus 2023, 17:18   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Anoniem  17 augustus 2023, 19:12   +0
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ricardo  17 augustus 2023, 20:53   +3
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
koenj  17 augustus 2023, 20:56   +3
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
nullpointer  17 augustus 2023, 23:36   +4
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
sandra_  18 augustus 2023, 07:55   +11
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
maarten66  18 augustus 2023, 14:50   +11
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Reageren kan na registratie.
Inloggen
Meer nieuws