Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Turnstile dicht misbruikt lek in Turnstile Gateway

Illustratie bij dit bericht.

Turnstile heeft een beveiligingsupdate uitgebracht voor Turnstile Gateway die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Wat er precies gebeurde

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
2 reacties
arjan_v2  30 augustus 2024, 04:20   +4
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
thijs23  30 augustus 2024, 17:33   +12
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Reageren kan na registratie.
Inloggen
Meer nieuws