Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Statera dicht ernstig lek in Statera Identity

Illustratie bij dit bericht.

Statera heeft een beveiligingsupdate uitgebracht voor Statera Identity die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor bestanden buiten de opslagmap benaderbaar waren.

Gevolgen voor gebruikers

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
4 reacties
SPer  maandag 26 februari 2024, 14:14   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
noor42  maandag 26 februari 2024, 14:49   +8
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
peterx  27 augustus 2024, 13:55   +0
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
phishvanger  27 augustus 2024, 19:41   +2
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Reageren kan na registratie.
Inloggen
Meer nieuws