Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Trivor dicht misbruikt lek in Trivor ERP

Illustratie bij dit bericht.

Trivor heeft een beveiligingsupdate uitgebracht voor Trivor ERP die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Wat er precies gebeurde

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
8 reacties
Bitwise  27 augustus 2023, 01:29   +5
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
tmuxer  27 augustus 2023, 03:15   +12
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Sem T.  27 augustus 2023, 07:05   +13
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Antitrust  27 augustus 2023, 10:14   +2
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  27 augustus 2023, 11:46   +10
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Tha Cleaner  27 augustus 2023, 14:56   +2
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
packet_kompas  27 augustus 2023, 21:11   +9
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
tokenschild  28 augustus 2023, 01:23   +10
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Reageren kan na registratie.
Inloggen
Meer nieuws