Patch voor ExpressVPN-bug op Windows blootgelegd extern bureaubladverkeer

ExpressVPN heeft een nieuwe patch uitgebracht voor de Windows-applicatie om een kwetsbaarheid te verhelpen die onbeschermd extern desktopverkeer kan achterlaten. Als je ExpressVPN op Windows gebruikt, is het belangrijk om versie 12.101.0.45 zo snel mogelijk te downloaden, vooral als je het Remote Desktop (RDP) -protocol of ander verkeer gebruikt via poort 3389 TCP.

ExpressVPN heeft eerder deze week zowel de kwetsbaarheid als de oplossing aangekondigd in een blogpost. Volgens het bericht heeft een onafhankelijke onderzoeker die handelde namens Adam-X op 25 april een suggestie ingestuurd om een beloning te claimen van het bug bounty-programma van ExpressVPN. Adam-X ontdekte dat een interne foutopsporingscode het verkeer op poort 3389 TCP onbeschermd had achtergelaten en per ongeluk naar klanten had gestuurd. Ongeveer vijf dagen later heeft ExpressVPN de patch uitgebracht in versie 12.101.0.45 voor Windows.

ExpressVPN meldt dat de kwetsbaarheid waarschijnlijk niet daadwerkelijk is misbruikt. Een hypothetische hacker zou niet alleen op de hoogte moeten zijn van de kwetsbaarheid, maar zou ook hun doelwit moeten misleiden om een webverzoek te sturen via RDP of ander verkeer dat poort 3389 gebruikt. Zelfs als dit zou lukken, zou de hacker alleen het IP-adres van het doelwit kunnen zien en niet de werkelijke gegevens die zijn verzonden.

Hoewel het risico klein was, is het positief om te zien dat ExpressVPN proactief reageert op kwetsbaarheden in hun product. Naast het oplossen van deze kwetsbaarheid, voegen ze ook geautomatiseerde tests toe om te voorkomen dat fouten per ongeluk in de productieversies terechtkomen. Dit, samen met een succesvolle privacy-audit aan het begin van 2025, geeft een solide indruk van een leverancier die de veiligheid van zijn gebruikers hoog in het vaandel heeft staan.

Als je iets koopt via een link in dit artikel, kunnen we commissies verdienen.

BRON

Verwante vermeldingen

Google’s ‘Vraag om foto’s’ niet beschikbaar in Texas en Illinois

Een van de op Gemini gebaseerde fotografiefuncties van Google is momenteel niet beschikbaar in Texas en Illinois. Dit werd bevestigd door het bedrijf aan Engadget. De reden voor de afwezigheid…

Battlefield 6 verkoopt meer dan 7 miljoen exemplaren in drie dagen

EA heeft een erg drukke maand achter de rug en de cijfers spreken boekdelen. Enkele weken geleden bevestigde het bedrijf een deal om privé te gaan in een verkoop van…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Open hardware: de toekomst van AI-datacenterinfrastructuur

  • Door redactie
  • oktober 16, 2025
  • 1 views
Open hardware: de toekomst van AI-datacenterinfrastructuur

Google’s ‘Vraag om foto’s’ niet beschikbaar in Texas en Illinois

  • Door redactie
  • oktober 16, 2025
  • 0 views
Google’s ‘Vraag om foto’s’ niet beschikbaar in Texas en Illinois

Speel de Diamond Valley-minigame op Google Play platform

  • Door redactie
  • oktober 16, 2025
  • 1 views
Speel de Diamond Valley-minigame op Google Play platform

Battlefield 6 verkoopt meer dan 7 miljoen exemplaren in drie dagen

  • Door redactie
  • oktober 16, 2025
  • 1 views
Battlefield 6 verkoopt meer dan 7 miljoen exemplaren in drie dagen

Cyber Security Bewustzijn Maand 2025

  • Door redactie
  • oktober 16, 2025
  • 1 views
Cyber Security Bewustzijn Maand 2025

Apple TV en Peacock bundelen krachten voor $15 per maand pakket

  • Door redactie
  • oktober 16, 2025
  • 1 views
Apple TV en Peacock bundelen krachten voor $15 per maand pakket