Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Lynx Systems dicht kritiek lek in Lynx Router

Illustratie bij dit bericht.

Lynx Systems heeft een beveiligingsupdate uitgebracht voor Lynx Router die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

Wat te doen

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
16 reacties
Beheerder_NL  woensdag 22 januari 2025, 16:12   +14
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Nietinbeeld  woensdag 22 januari 2025, 19:17   +3
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  woensdag 22 januari 2025, 22:04   +1
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
chantal013  woensdag 22 januari 2025, 23:49   +1
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
backupbob  23 augustus 2025, 02:09   +1
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
karma4  23 augustus 2025, 04:20   +4
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Bitwise  23 augustus 2025, 05:52   +5
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
karin_ops  23 augustus 2025, 06:02   +13
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
9600baud  23 augustus 2025, 06:28   +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
joost038  23 augustus 2025, 07:31   +12
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
noor42  23 augustus 2025, 09:09   +7
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
hashcatje  23 augustus 2025, 12:48   +2
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  23 augustus 2025, 15:28   +1
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
logic_kust  24 augustus 2025, 06:50   +3
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Anoniem  24 augustus 2025, 08:16   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Anoniem  24 augustus 2025, 12:13   +0
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws