Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kestrel dicht ernstig lek in Kestrel Firewall

Illustratie bij dit bericht.

Kestrel heeft een beveiligingsupdate uitgebracht voor Kestrel Firewall die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Hoe het werd ontdekt

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
11 reacties
Esther K.  woensdag 20 augustus 2025, 21:50   +6
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
linda_ops  21 augustus 2025, 00:05   +13
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
sysadmin_j  21 augustus 2025, 04:26   +6
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
sem77  21 augustus 2025, 04:51   +3
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Bitwise  21 augustus 2025, 04:54   +10
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
hans_  21 augustus 2025, 05:28   +9
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  21 augustus 2025, 11:51   +12
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
shell85  21 augustus 2025, 15:07   +13
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  21 augustus 2025, 20:23   +9
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
logic_schild  21 augustus 2025, 22:56   +14
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
SPer  22 augustus 2025, 02:32   +13
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Reageren kan na registratie.
Inloggen
Meer nieuws