Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nexacloud dicht ernstig lek in Nexacloud Console

Illustratie bij dit bericht.

Nexacloud heeft een beveiligingsupdate uitgebracht voor Nexacloud Console die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Wat te doen

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
16 reacties
patch_anker  donderdag 7 september 2023, 18:57   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
monique88  donderdag 7 september 2023, 19:39   +1
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Anoniem  donderdag 7 september 2023, 19:48   +4
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
roos_sec  donderdag 7 september 2023, 20:44   +3
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
firewalletje  donderdag 7 september 2023, 22:15   +11
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
SPer  donderdag 7 september 2023, 23:41   +10
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
sem_v2  8 september 2023, 10:26   +10
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
simone99  8 september 2023, 10:53   +3
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
thijsj  8 september 2023, 16:21   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
cronjob  8 september 2023, 17:13   +8
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
sysadmin_j  8 september 2023, 20:06   +0
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
karma4  9 september 2023, 00:11   +4
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
stijn8  9 september 2023, 04:21   +13
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
sandraq  9 september 2023, 06:55   +11
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
certboterik  9 september 2023, 09:27   +8
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  9 september 2023, 14:49   +12
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Reageren kan na registratie.
Inloggen
Meer nieuws