
De onderzoekers die het misbruikte lek in Turnstile Gateway vonden hebben hun volledige bevindingen gepubliceerd, nu de meeste organisaties tijd hebben gehad om te updaten. Uit hun scans blijkt dat wereldwijd nog ruim vijfduizend systemen kwetsbaar zijn.
Het rapport beschrijft hoe de authenticatiecontrole omzeild kon worden door een tweede, tegenstrijdige waarde in de sessieheader mee te sturen. De gateway pakte daarbij consequent de laatste waarde, terwijl de controle op de eerste plaatsvond.
Volgens de onderzoekers is dat patroon niet uniek voor dit product. Zij troffen dezelfde ontwerpfout aan in twee andere beheerproducten, waarvan de leveranciers nog aan een oplossing werken.
Sinds de update vorige week is het aantal kwetsbare systemen met ongeveer veertig procent gedaald. Dat tempo ligt lager dan bij eerdere kritieke lekken, wat volgens de onderzoekers komt doordat veel apparaten bij kleinere organisaties staan zonder vast beheer.
In Nederland gaat het inmiddels om ongeveer honderdtwintig systemen die vanaf internet bereikbaar zijn met een kwetsbare versie.