Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kestrel dicht misbruikt lek in Kestrel Firewall

Kestrel heeft een beveiligingsupdate uitgebracht voor Kestrel Firewall die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Wat te doen

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor beheerrechten konden worden verkregen.

Onderwerpen: kwetsbaarheidpatch
18 reacties
jeroen81  donderdag 9 juli 2026, 22:09   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
serverbaken  10 juli 2026, 01:51   +0
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Anoniem  10 juli 2026, 03:29   +3
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Lars Prins  10 juli 2026, 05:23   +9
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Bosbeetle moderator  10 juli 2026, 07:29   +1
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Anoniem  10 juli 2026, 14:03   +1
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
martijnj  10 juli 2026, 15:06   +12
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
patch_anker  10 juli 2026, 18:17   +12
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
vector_hoek  10 juli 2026, 19:19   +11
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  10 juli 2026, 19:26   +5
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
simone_ict  10 juli 2026, 20:14   +0
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  10 juli 2026, 22:01   +3
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
karma4  10 juli 2026, 22:31   +3
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
jesse007  11 juli 2026, 01:12   +14
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
pd_  11 juli 2026, 05:17   +3
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
portscan  11 juli 2026, 06:02   +14
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Eline R.  11 juli 2026, 10:03   +5
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
larsb  11 juli 2026, 12:45   +2
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Reageren kan na registratie.
Inloggen
Meer nieuws