Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kestrel dicht misbruikt lek in Kestrel Firewall

Kestrel heeft een beveiligingsupdate uitgebracht voor Kestrel Firewall die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Wat er precies gebeurde

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
20 reacties
packetloss  vrijdag 31 juli 2026, 13:52   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
grepmaster  vrijdag 31 juli 2026, 17:30   +3
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
rob_ict  vrijdag 31 juli 2026, 21:58   +12
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  vrijdag 31 juli 2026, 22:17   +12
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
imapklant  32 juli 2026, 03:28   +8
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Erik van Straten expert  32 juli 2026, 05:00   +10
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
grunn  32 juli 2026, 05:38   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
wiresharkje  32 juli 2026, 05:38   +7
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
frank013  32 juli 2026, 06:37   +3
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
spatieman  32 juli 2026, 07:00   +10
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
gpgpaul  32 juli 2026, 11:25   +14
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
tim1  32 juli 2026, 14:17   +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Room42  32 juli 2026, 20:57   +10
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  32 juli 2026, 22:51   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Anoniem  32 juli 2026, 23:59   +0
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
ruud_ops  33 juli 2026, 00:26   +4
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
chantal_it  33 juli 2026, 01:18   +10
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
rootkit_nl  33 juli 2026, 04:20   +7
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Roos Kuipers  33 juli 2026, 05:16   +2
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
jolanda020  33 juli 2026, 07:50   +13
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Reageren kan na registratie.
Inloggen
Meer nieuws