Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers publiceren details over Turnstile-lek, aantal kwetsbare systemen daalt traag

De onderzoekers die het misbruikte lek in Turnstile Gateway vonden hebben hun volledige bevindingen gepubliceerd, nu de meeste organisaties tijd hebben gehad om te updaten. Uit hun scans blijkt dat wereldwijd nog ruim vijfduizend systemen kwetsbaar zijn.

Het rapport beschrijft hoe de authenticatiecontrole omzeild kon worden door een tweede, tegenstrijdige waarde in de sessieheader mee te sturen. De gateway pakte daarbij consequent de laatste waarde, terwijl de controle op de eerste plaatsvond.

Volgens de onderzoekers is dat patroon niet uniek voor dit product. Zij troffen dezelfde ontwerpfout aan in twee andere beheerproducten, waarvan de leveranciers nog aan een oplossing werken.

Daling gaat langzaam

Sinds de update vorige week is het aantal kwetsbare systemen met ongeveer veertig procent gedaald. Dat tempo ligt lager dan bij eerdere kritieke lekken, wat volgens de onderzoekers komt doordat veel apparaten bij kleinere organisaties staan zonder vast beheer.

In Nederland gaat het inmiddels om ongeveer honderdtwintig systemen die vanaf internet bereikbaar zijn met een kwetsbare versie.

9 reacties
bianca99  zondag 23 augustus 2026, 14:40   +0
Veertig procent in een week. Dat betekent dus dat zestig procent er over een maand nog steeds staat.
linda_ops  zondag 23 augustus 2026, 17:11   +7
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Wendy Dijkstra  zondag 23 augustus 2026, 18:17   +2
Bij ons stond het ding al offline voordat de patch uitkwam. Soms is uitzetten sneller dan patchen.
Tha Cleaner  zondag 23 augustus 2026, 19:02   +1
Precies dit. Ik heb het hier net getest en kan het bevestigen.
gerard013  24 augustus 2026, 00:13   +1
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Hansdrs  24 augustus 2026, 00:57   +13
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
datakamer  24 augustus 2026, 02:27   +7
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
nadine1984  24 augustus 2026, 02:57   +3
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  24 augustus 2026, 12:00   +10
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Reageren kan na registratie.
Inloggen
Meer nieuws