Blogposts getagged met “fortra”

Fortra BoKS-update dicht drie kritieke kwetsbaarheden

Fortra heeft acht beveiligingslekken gedicht in Core Privileged Access Manager, beter bekend als BoKS. Drie daarvan worden als kritiek aangemerkt, waaronder een omzeiling van de authenticatie die samenhangt met de manier waarop het product wachtwoorden voor Active Directory-serviceaccounts genereert.

Met BoKS kunnen organisaties hun Unix- en Linux-omgevingen centraal beheren. Beheerders gebruiken het om beleid af te dwingen en toegang over accounts heen te regelen, wat het tot een aantrekkelijk doelwit maakt als er iets misgaat.

Voorspelbare wachtwoorden zetten de deur open

Het ernstigste probleem staat bekend als CVE-2026-79901 en heeft een CVSS-score van 9,9. Fortra maakte het donderdag bekend en waarschuwde dat het gaat om BoKS Manager-installaties die BoKS keytab gebruiken om Active Directory-serviceaccounts te beheren. Een keytab is een bestand waarin inloggegevens worden opgeslagen, zodat services zich kunnen authenticeren zonder dat iemand een wachtwoord hoeft in te typen.

Read More