Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kestrel dicht ernstig lek in Kestrel Firewall

Illustratie bij dit bericht.

Kestrel heeft een beveiligingsupdate uitgebracht voor Kestrel Firewall die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Wat er precies gebeurde

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor beheerrechten konden worden verkregen.

Onderwerpen: kwetsbaarheidpatch
6 reacties
karma4  maandag 11 december 2023, 11:30   +10
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Bosbeetle moderator  12 augustus 2023, 07:20   +0
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
karma4  12 augustus 2023, 09:00   +3
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
kwibus  12 augustus 2023, 15:14   +13
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
9600baud  12 augustus 2023, 23:06   +12
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Tha Cleaner  13 augustus 2023, 07:29   +11
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Reageren kan na registratie.
Inloggen
Meer nieuws