Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Kestrel Firewall-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Kestrel Firewall rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Eigenaren van de systemen worden via hun provider geinformeerd.

Gevolgen voor gebruikers

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
13 reacties
Bitwise  25 juli 2025, 01:57   +0
Shodan is een deprimerende manier om je dag te beginnen.
buttonius  25 juli 2025, 05:18   +9
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
jeroen_dev  25 juli 2025, 07:29   +6
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
grunn  25 juli 2025, 08:09   +2
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
wendy_x  25 juli 2025, 11:58   +3
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Bart_Simpson  25 juli 2025, 13:13   +14
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
koen_h  25 juli 2025, 15:28   +1
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Erik van Straten expert  25 juli 2025, 18:30   +2
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
daan8  25 juli 2025, 21:06   +9
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
petra_h  26 juli 2025, 02:45   +2
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
bram_ops  26 juli 2025, 03:51   +9
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
bitrot  26 juli 2025, 06:43   +5
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
koen_h  26 juli 2025, 09:30   +10
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws