Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Vaultis Kluis waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Vaultis Kluis waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

Wat te doen

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

9 reacties
Anoniem  dinsdag 12 december 2023, 14:46   +4
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
marcel_x  dinsdag 12 december 2023, 16:46   +12
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Tha Cleaner  13 augustus 2023, 01:51   +2
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
frank42  13 augustus 2023, 07:13   +11
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Ricardo  13 augustus 2023, 08:49   +5
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  13 augustus 2023, 14:36   +10
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Bitwise  13 augustus 2023, 20:11   +13
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  14 augustus 2023, 00:40   +7
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Fwiffo  14 augustus 2023, 05:53   +4
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Reageren kan na registratie.
Inloggen
Meer nieuws