Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kestrel dicht kritiek lek in Kestrel Firewall

Illustratie bij dit bericht.

Kestrel heeft een beveiligingsupdate uitgebracht voor Kestrel Firewall die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor bestanden buiten de opslagmap benaderbaar waren.

Achtergrond

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
7 reacties
segfault  woensdag 9 augustus 2023, 17:07   +8
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
ruud2k  10 augustus 2023, 05:09   +12
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
karma4  10 augustus 2023, 06:49   +12
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
milan_ict  10 augustus 2023, 11:11   +0
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
koen_v2  10 augustus 2023, 14:32   +1
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  10 augustus 2023, 19:29   +13
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
thijs_v2  11 augustus 2023, 05:59   +9
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Reageren kan na registratie.
Inloggen
Meer nieuws