Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nimbus Data dicht ernstig lek in Nimbus Storage

Illustratie bij dit bericht.

Nimbus Data heeft een beveiligingsupdate uitgebracht voor Nimbus Storage die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Wat te doen

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor bestanden buiten de opslagmap benaderbaar waren.

Onderwerpen: kwetsbaarheidpatch
13 reacties
Martijn Veenstra  donderdag 14 augustus 2025, 18:37   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
logic63  donderdag 14 augustus 2025, 21:17   +3
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Room42  donderdag 14 augustus 2025, 22:16   +9
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Bitwise  15 augustus 2025, 05:10   +0
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
koen23  15 augustus 2025, 09:02   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Sanne Kok  15 augustus 2025, 09:33   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Anoniem  15 augustus 2025, 11:35   +14
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Anoniem  15 augustus 2025, 13:59   +11
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  15 augustus 2025, 21:31   +9
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
offsite  15 augustus 2025, 22:10   +6
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
bramnl  15 augustus 2025, 23:48   +8
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Bosbeetle moderator  16 augustus 2025, 01:22   +14
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Overvloed  16 augustus 2025, 02:36   +4
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Reageren kan na registratie.
Inloggen
Meer nieuws