Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Medvault EPD-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Medvault EPD rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Wat er precies gebeurde

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Eigenaren van de systemen worden via hun provider geinformeerd.

Onderwerpen: kwetsbaarheidbeheer
10 reacties
karma4  maandag 7 november 2022, 09:12   +4
Shodan is een deprimerende manier om je dag te beginnen.
restoretest  maandag 7 november 2022, 17:12   +0
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Lestat  maandag 7 november 2022, 18:54   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
nadine_ops  maandag 7 november 2022, 21:32   +1
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
grepmaster  8 augustus 2022, 05:09   +5
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Tha Cleaner  8 augustus 2022, 08:15   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bitwise  8 augustus 2022, 14:09   +0
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Anoniem  8 augustus 2022, 19:19   +8
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
johanw  9 augustus 2022, 05:00   +2
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Eline D.  9 augustus 2022, 05:46   +1
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Reageren kan na registratie.
Inloggen
Meer nieuws