Tor roept gebruikers op direct te updaten vanwege ernstige beveiligingslekken

sep 25, 2026

Het Tor Project roept gebruikers en netwerkbeheerders op om direct te updaten nadat een reeks ernstige kwetsbaarheden is verholpen die vrijwel elk onderdeel van het Tor-netwerk treffen.

De beveiligingsproblemen treffen Tor-clients, relays en onion-services. Ontwikkelaars brachten op 23 september Tor 0.4.9.13 uit met noodpatches, maar houden de volledige technische details voorlopig geheim. Zo krijgen gebruikers de tijd om te updaten voordat aanvallers de kwetsbaarheden kunnen onderzoeken.

Sommige kwetsbaarheden kunnen mogelijk de anonimiteit ondermijnen die Tor juist moet bieden. Onderzoekers ontdekten zwakke plekken waardoor schadelijke .onion-websites of Tor-relays surfactiviteiten aan elkaar kunnen koppelen tussen sessies die eigenlijk gescheiden moeten blijven.

Andere kwetsbaarheden kunnen worden misbruikt om onion-services te verstoren of verbindingen te laten crashen. De update verhelpt ook beveiligingsproblemen met het geheugen, al heeft het Tor Project niet bekendgemaakt of deze kunnen worden misbruikt om op afstand schadelijke code uit te voeren.

De release bevat oplossingen voor tien kwetsbaarheden die via het eigen beveiligingsregister van Tor worden bijgehouden. Het project is van plan om ongeveer een week nadat de patches beschikbaar zijn gekomen uitgebreide technische informatie te publiceren.

Het Tor Project raadt sterk aan om zo snel mogelijk te upgraden naar Tor 0.4.9.13. De huidige versie van Tor Browser dateert van vóór deze patches. Browsergebruikers moeten daarom mogelijk wachten op de volgende update waarin de gepatchte Tor-versie is opgenomen.

Ook interessant