Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Turnstile dicht misbruikt lek in Turnstile Gateway

Illustratie bij dit bericht.

Turnstile heeft een beveiligingsupdate uitgebracht voor Turnstile Gateway die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor beheerrechten konden worden verkregen.

Gevolgen voor gebruikers

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
13 reacties
sanne81  vrijdag 20 december 2024, 19:14   +8
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
lotte_v2  vrijdag 20 december 2024, 23:21   +2
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Tha Cleaner  21 augustus 2024, 03:12   +9
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
estherb  21 augustus 2024, 05:02   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Erik van Straten expert  21 augustus 2024, 12:13   +6
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
julia_adm  21 augustus 2024, 12:29   +3
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Bitwise  21 augustus 2024, 15:56   +14
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
subnetmasker  21 augustus 2024, 16:09   +13
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
portscan  21 augustus 2024, 17:16   +12
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
esther1984  21 augustus 2024, 17:49   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  22 augustus 2024, 01:11   +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
karma4  22 augustus 2024, 04:00   +12
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Antitrust  22 augustus 2024, 09:55   +6
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws