Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Zentrix dicht misbruikt lek in Zentrix CMS

Illustratie bij dit bericht.

Zentrix heeft een beveiligingsupdate uitgebracht voor Zentrix CMS die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor beheerrechten konden worden verkregen.

Reactie

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
3 reacties
wiresharkje  vrijdag 22 maart 2024, 23:09   +1
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Anoniem  23 augustus 2024, 09:50   +0
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
imapklant  23 augustus 2024, 15:09   +13
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Reageren kan na registratie.
Inloggen
Meer nieuws