Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Vaultis Kluis verhelpt 40 kwetsbaarheden

Illustratie bij dit bericht.

Vaultis heeft een nieuwe versie van Vaultis Kluis uitgebracht waarin 40 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Achtergrond

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Onderwerpen: patchsoftware
21 reacties
SPer  dinsdag 18 februari 2025, 17:45   +0
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
timx  dinsdag 18 februari 2025, 19:38   +8
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  dinsdag 18 februari 2025, 22:15   +7
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
joost8  19 augustus 2025, 00:46   +10
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
mailserverman  19 augustus 2025, 00:59   +10
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
spatieman  19 augustus 2025, 02:21   +14
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
esther72  19 augustus 2025, 02:36   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Beheerder_NL  19 augustus 2025, 03:20   +2
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
net99  19 augustus 2025, 05:19   +0
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Erik van Straten expert  19 augustus 2025, 05:57   +3
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Anoniem  19 augustus 2025, 09:42   +0
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Bitwise  19 augustus 2025, 13:43   +0
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
sandra_  19 augustus 2025, 16:19   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
tweefactor  19 augustus 2025, 18:04   +10
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
localhost  19 augustus 2025, 21:58   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
karma4  20 augustus 2025, 05:26   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
ruud_ict  20 augustus 2025, 06:31   +4
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
spatieman  20 augustus 2025, 07:07   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  20 augustus 2025, 07:13   +11
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
jolanda1969  20 augustus 2025, 08:50   +6
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
iris72  20 augustus 2025, 09:45   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Reageren kan na registratie.
Inloggen
Meer nieuws