Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Noodupdate voor Kestrel Firewall na melding van actief misbruik

Kestrel heeft in het weekend een noodupdate uitgebracht voor zijn firewalls, nadat bij drie klanten misbruik werd vastgesteld van een lek in de beheerinterface.

Het probleem stelt een aanvaller in staat de tweefactorcontrole over te slaan wanneer de interface via een omgekeerde proxy bereikbaar is. Systemen die alleen intern benaderbaar zijn, lopen volgens de leverancier geen risico.

De update is beschikbaar voor alle ondersteunde versies. Kestrel adviseert beheerders die niet direct kunnen bijwerken om de beheerinterface tijdelijk alleen via het interne netwerk open te zetten.

Klanten wordt aangeraden de aanmeldlogboeken na te lopen op sessies vanaf onbekende adressen sinds begin augustus.

4 reacties
esther_h  zondag 23 augustus 2026, 10:24   +0
Noodupdate op zaterdagavond. Daar gaat mijn weekend.
veraj  zondag 23 augustus 2026, 16:16   +11
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Tha Cleaner  zondag 23 augustus 2026, 17:31   +1
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
daan88  24 augustus 2026, 01:08   +8
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Reageren kan na registratie.
Inloggen
Meer nieuws