Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Cortexa dicht misbruikt lek in Cortexa Studio

Illustratie bij dit bericht.

Cortexa heeft een beveiligingsupdate uitgebracht voor Cortexa Studio die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Reactie

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Onderwerpen: kwetsbaarheidpatch
13 reacties
koen88  vrijdag 4 juli 2025, 13:06   +10
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
byte_anker  vrijdag 4 juli 2025, 16:10   +3
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
maarten_zzp  vrijdag 4 juli 2025, 18:32   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Beheerder_NL  vrijdag 4 juli 2025, 21:09   +9
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
karma4  5 juli 2025, 01:42   +8
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
joost  5 juli 2025, 04:32   +10
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Stijn V.  5 juli 2025, 04:57   +2
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Erik van Straten expert  5 juli 2025, 17:01   +8
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
patchwal  5 juli 2025, 21:36   +7
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
karma4  5 juli 2025, 21:38   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Anoniem  6 juli 2025, 02:48   +8
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Koen van der Meer  6 juli 2025, 03:13   +1
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
jesse31  6 juli 2025, 06:53   +13
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Reageren kan na registratie.
Inloggen
Meer nieuws