Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Medvault dicht ernstig lek in Medvault EPD

Illustratie bij dit bericht.

Medvault heeft een beveiligingsupdate uitgebracht voor Medvault EPD die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor bestanden buiten de opslagmap benaderbaar waren.

Wat er precies gebeurde

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
6 reacties
stijn8  9 augustus 2023, 03:59   +14
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
vera_ops  9 augustus 2023, 07:12   +11
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Erik van Straten expert  9 augustus 2023, 17:30   +7
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Anoniem  10 augustus 2023, 04:05   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
karma4  10 augustus 2023, 05:12   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  10 augustus 2023, 06:09   +4
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Reageren kan na registratie.
Inloggen
Meer nieuws