Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Kestrel Firewall actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Kestrel Firewall. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Gevolgen voor gebruikers

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

14 reacties
simone_nl  maandag 31 maart 2025, 17:59   +3
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
hans_adm  maandag 31 maart 2025, 18:23   +8
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
tim_h  32 augustus 2025, 02:32   +2
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Erik van Straten expert  32 augustus 2025, 02:33   +7
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
sem99  32 augustus 2025, 04:51   +1
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Lestat  32 augustus 2025, 11:31   +13
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
subnetmasker  32 augustus 2025, 14:36   +7
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
kernelpanic  32 augustus 2025, 15:13   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Sanne Jacobs  32 augustus 2025, 16:06   +1
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
petra_v2  32 augustus 2025, 19:53   +14
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
jeroen81  32 augustus 2025, 20:05   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
simone_nl  32 augustus 2025, 22:31   +9
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Bosbeetle moderator  33 augustus 2025, 12:07   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Nietinbeeld  33 augustus 2025, 12:17   +4
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Reageren kan na registratie.
Inloggen
Meer nieuws