Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Turnstile dicht kritiek lek in Turnstile Gateway

Illustratie bij dit bericht.

Turnstile heeft een beveiligingsupdate uitgebracht voor Turnstile Gateway die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor beheerrechten konden worden verkregen.

Wat er precies gebeurde

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
14 reacties
hashcatje  donderdag 22 januari 2026, 16:34   +7
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Tim Smit  23 augustus 2026, 00:53   +10
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
logrotate  23 augustus 2026, 06:23   +6
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
zsh_gebruiker  23 augustus 2026, 09:04   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
johanw  23 augustus 2026, 10:12   +4
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Erik van Straten expert  23 augustus 2026, 14:22   +14
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
yubi_key  23 augustus 2026, 15:24   +7
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
milan99  23 augustus 2026, 18:03   +13
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
marcel_it  23 augustus 2026, 21:03   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
jesse_ict  23 augustus 2026, 23:16   +2
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
wizzkizz  24 augustus 2026, 01:15   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
koenj  24 augustus 2026, 01:56   +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Zerocool  24 augustus 2026, 02:23   +3
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Erik van Straten expert  24 augustus 2026, 07:30   +3
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Reageren kan na registratie.
Inloggen
Meer nieuws