CrowdStrike en Tenable hebben hun klanten deze week geïnformeerd over potentieel ernstige kwetsbaarheden die zijn ontdekt en inmiddels gepatcht in hun softwareproducten. CrowdStrike bracht een advies uit voor CVE-2026-40050, een kritieke kwetsbaarheid in het LogScale-product die een ongeauthenticeerde path traversal mogelijk maakt. Hierdoor kan een aanvaller op afstand willekeurige bestanden van het serverbestandssysteem uitlezen.
Volgens CrowdStrike zijn klanten van de Next-Gen SIEM niet getroffen en is de kwetsbaarheid voor LogScale SaaS-gebruikers al gemitigeerd. Klanten die LogScale zelf hosten, wordt geadviseerd om zo snel mogelijk te updaten naar een gepatchte versie. De kwetsbaarheid werd intern ontdekt en er is op basis van logdata geen bewijs gevonden dat deze in het wild is misbruikt.
Tenable publiceerde donderdag twee advisories over dezelfde hoog-risico kwetsbaarheid in hun Nessus vulnerability scanner, specifiek op Windows-systemen. De kwetsbaarheid, geregistreerd als CVE-2026-33694, kan door een aanvaller worden misbruikt via junctions om willekeurige bestanden met systeemrechten te verwijderen. Daarnaast kan exploitatie leiden tot het uitvoeren van willekeurige code met verhoogde privileges. Tenable bracht aparte advisories uit voor zowel Nessus als de Nessus Agent.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *