Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nexacloud dicht ernstig lek in Nexacloud Console

Illustratie bij dit bericht.

Nexacloud heeft een beveiligingsupdate uitgebracht voor Nexacloud Console die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Wat te doen

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor beheerrechten konden worden verkregen.

Onderwerpen: kwetsbaarheidpatch
6 reacties
jolanda_beheer  20 augustus 2025, 08:38   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
svenj  20 augustus 2025, 11:49   +0
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
packet94  20 augustus 2025, 12:46   +7
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
robb  20 augustus 2025, 15:41   +10
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
monique66  20 augustus 2025, 22:12   +13
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
gpgpaul  20 augustus 2025, 23:36   +10
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Reageren kan na registratie.
Inloggen
Meer nieuws