Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Nexacloud Console-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Nexacloud Console rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Hoe het werd ontdekt

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Eigenaren van de systemen worden via hun provider geinformeerd.

Onderwerpen: kwetsbaarheidbeheer
9 reacties
Dirkje  donderdag 15 september 2022, 12:20   +13
Shodan is een deprimerende manier om je dag te beginnen.
Gerard Peters  donderdag 15 september 2022, 16:26   +14
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Anoniem  16 september 2022, 04:17   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
passkeypaul  16 september 2022, 08:14   +12
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
vera_zzp  16 september 2022, 11:59   +8
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
firewalletje  16 september 2022, 12:22   +2
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Erik van Straten expert  16 september 2022, 12:53   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
localhost  16 september 2022, 15:38   +0
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Overvloed  16 september 2022, 20:39   +11
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Reageren kan na registratie.
Inloggen
Meer nieuws