Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Lynx Systems dicht misbruikt lek in Lynx Router

Illustratie bij dit bericht.

Lynx Systems heeft een beveiligingsupdate uitgebracht voor Lynx Router die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Achtergrond

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
7 reacties
totp_tim  dinsdag 7 november 2023, 17:57   +8
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
rob038  dinsdag 7 november 2023, 22:56   +12
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
annelies88  8 augustus 2023, 03:32   +5
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
packetkompas  8 augustus 2023, 05:08   +6
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
roos038  8 augustus 2023, 19:24   +7
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Dirkje  9 augustus 2023, 01:06   +5
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
thijs_v2  9 augustus 2023, 06:49   +0
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Reageren kan na registratie.
Inloggen
Meer nieuws