Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Cortexa dicht misbruikt lek in Cortexa Studio

Illustratie bij dit bericht.

Cortexa heeft een beveiligingsupdate uitgebracht voor Cortexa Studio die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Wat er precies gebeurde

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor bestanden buiten de opslagmap benaderbaar waren.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
12 reacties
Arjan V.  woensdag 8 januari 2025, 17:23   +8
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
bas_x  woensdag 8 januari 2025, 20:25   +4
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
nullpointer  9 augustus 2025, 00:51   +13
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Erik van Straten expert  9 augustus 2025, 13:12   +8
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
bramb  9 augustus 2025, 13:15   +6
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Erik van Straten expert  9 augustus 2025, 18:34   +3
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
martijn88  9 augustus 2025, 18:55   +9
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Ricardo  9 augustus 2025, 21:12   +12
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
roos_x  10 augustus 2025, 02:51   +13
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Anoniem  10 augustus 2025, 03:42   +8
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
matrix99  10 augustus 2025, 05:59   +10
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Anoniem  10 augustus 2025, 06:35   +0
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Reageren kan na registratie.
Inloggen
Meer nieuws