Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kestrel dicht ernstig lek in Kestrel Firewall

Illustratie bij dit bericht.

Kestrel heeft een beveiligingsupdate uitgebracht voor Kestrel Firewall die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Wat er precies gebeurde

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor bestanden buiten de opslagmap benaderbaar waren.

Onderwerpen: kwetsbaarheidpatch
16 reacties
sysadmin_j  maandag 23 februari 2026, 09:41   +9
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
byte91  maandag 23 februari 2026, 15:03   +10
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
linda_ict  maandag 23 februari 2026, 21:19   +9
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Simone G.  24 augustus 2026, 05:44   +9
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
cloud80  24 augustus 2026, 10:05   +5
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
spatieman  24 augustus 2026, 10:48   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Zerocool  24 augustus 2026, 11:10   +4
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
proxyberg  24 augustus 2026, 11:11   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Linda B.  24 augustus 2026, 14:26   +9
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
chantal12  24 augustus 2026, 18:30   +5
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
bram020  25 augustus 2026, 00:09   +9
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
maudj  25 augustus 2026, 02:10   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
vera_zzp  25 augustus 2026, 02:32   +8
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
backupbob  25 augustus 2026, 03:35   +6
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
annelies_nb  25 augustus 2026, 03:36   +4
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
lotte_h  25 augustus 2026, 07:14   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Reageren kan na registratie.
Inloggen
Meer nieuws