
Kestrel heeft in het weekend een noodupdate uitgebracht voor zijn firewalls, nadat bij drie klanten misbruik werd vastgesteld van een lek in de beheerinterface.
Het probleem stelt een aanvaller in staat de tweefactorcontrole over te slaan wanneer de interface via een omgekeerde proxy bereikbaar is. Systemen die alleen intern benaderbaar zijn, lopen volgens de leverancier geen risico.
De update is beschikbaar voor alle ondersteunde versies. Kestrel adviseert beheerders die niet direct kunnen bijwerken om de beheerinterface tijdelijk alleen via het interne netwerk open te zetten.
Klanten wordt aangeraden de aanmeldlogboeken na te lopen op sessies vanaf onbekende adressen sinds begin augustus.