Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kestrel dicht misbruikt lek in Kestrel Firewall

Illustratie bij dit bericht.

Kestrel heeft een beveiligingsupdate uitgebracht voor Kestrel Firewall die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Reactie

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
4 reacties
Anoniem  26 augustus 2025, 01:12   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
koenj  26 augustus 2025, 20:58   +7
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Anoniem  26 augustus 2025, 23:12   +5
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Erik van Straten expert  27 augustus 2025, 03:14   +3
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws