Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Orbisoft dicht kritiek lek in Orbisoft Werkplek

Orbisoft heeft een beveiligingsupdate uitgebracht voor Orbisoft Werkplek die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Hoe het werd ontdekt

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor inloggen zonder wachtwoord mogelijk was.

Onderwerpen: kwetsbaarheidpatch
19 reacties
stijnj  maandag 2 maart 2026, 18:05   +3
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
pd_  maandag 2 maart 2026, 18:05   +0
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Peter K.  maandag 2 maart 2026, 23:51   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
marcelnl  maandag 2 maart 2026, 23:53   +13
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Anoniem  3 augustus 2026, 05:19   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Bitwise  3 augustus 2026, 16:49   +10
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Erik van Straten expert  3 augustus 2026, 21:42   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Koen van der Meer  3 augustus 2026, 22:50   +2
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Erik van Straten expert  3 augustus 2026, 23:19   +12
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
yubi_key  3 augustus 2026, 23:39   +2
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
ruud1984  4 augustus 2026, 01:12   +14
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
maarten8  4 augustus 2026, 02:59   +4
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
joostq  4 augustus 2026, 03:10   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Tha Cleaner  4 augustus 2026, 03:27   +4
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
jessej  4 augustus 2026, 04:04   +4
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
bas_x  4 augustus 2026, 04:22   +14
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Dirkje  4 augustus 2026, 06:46   +14
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
eline8  4 augustus 2026, 08:55   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Tha Cleaner  4 augustus 2026, 12:06   +7
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Reageren kan na registratie.
Inloggen
Meer nieuws