Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Kestrel Firewall-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Kestrel Firewall rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Eigenaren van de systemen worden via hun provider geinformeerd.

Gevolgen voor gebruikers

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
23 reacties
Erik van Straten expert  dinsdag 12 september 2023, 10:08   +3
Shodan is een deprimerende manier om je dag te beginnen.
cloudveld  dinsdag 12 september 2023, 11:52   +1
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
daan99  dinsdag 12 september 2023, 14:53   +9
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
ping_timeout  dinsdag 12 september 2023, 17:56   +12
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
data73  dinsdag 12 september 2023, 18:33   +4
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
rob038  13 september 2023, 04:23   +13
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
veraj  13 september 2023, 04:30   +0
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Erik van Straten expert  13 september 2023, 06:28   +9
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
wim_zzp  13 september 2023, 07:25   +3
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
frank72  13 september 2023, 07:46   +9
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
packetloss  13 september 2023, 09:17   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
wizzkizz  13 september 2023, 13:46   +9
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  13 september 2023, 14:28   +4
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Nietinbeeld  13 september 2023, 17:08   +2
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
wim88  13 september 2023, 20:28   +13
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
wizzkizz  13 september 2023, 20:28   +12
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Anoniem  13 september 2023, 21:46   +7
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
signalgracht  13 september 2023, 22:25   +7
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
sem_ops  14 september 2023, 00:05   +11
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Overvloed  14 september 2023, 01:57   +0
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
petra_adm  14 september 2023, 04:00   +13
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
dnsdrift  14 september 2023, 05:23   +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
daanq  14 september 2023, 05:29   +3
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Reageren kan na registratie.
Inloggen
Meer nieuws