Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Cortexa dicht kritiek lek in Cortexa Studio

Illustratie bij dit bericht.

Cortexa heeft een beveiligingsupdate uitgebracht voor Cortexa Studio die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor beheerrechten konden worden verkregen.

Wat te doen

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
7 reacties
nadine_ict  6 augustus 2025, 17:48   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
karma4  6 augustus 2025, 17:54   +0
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
wiresharkje  6 augustus 2025, 18:19   +9
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  6 augustus 2025, 22:58   +9
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Wendy Dijkstra  7 augustus 2025, 10:44   +3
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Bosbeetle moderator  7 augustus 2025, 14:37   +3
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Erik van Straten expert  7 augustus 2025, 17:22   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Reageren kan na registratie.
Inloggen
Meer nieuws