Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duinstate Digital dicht ernstig lek in Duinstate Portaal

Illustratie bij dit bericht.

Duinstate Digital heeft een beveiligingsupdate uitgebracht voor Duinstate Portaal die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

Achtergrond

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
7 reacties
Erik van Straten expert  donderdag 6 juni 2024, 11:25   +4
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Bosbeetle moderator  donderdag 6 juni 2024, 12:22   +11
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Bitwise  donderdag 6 juni 2024, 18:35   +6
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
simone  donderdag 6 juni 2024, 18:58   +3
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  7 augustus 2024, 08:38   +13
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
fleur007  7 augustus 2024, 19:02   +8
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
localhost  7 augustus 2024, 21:13   +1
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws