Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Vaultis stopt met ondersteuning van Vaultis Kluis

Illustratie bij dit bericht.

Vaultis stopt met de ondersteuning van Vaultis Kluis. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Gevolgen voor gebruikers

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Onderwerpen: softwarebeheer
15 reacties
martijn007  dinsdag 7 maart 2023, 18:30   +1
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
femkej  dinsdag 7 maart 2023, 20:56   +14
De overgangstermijn is inderdaad kort voor grotere omgevingen.
wendy_x  dinsdag 7 maart 2023, 22:03   +2
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Erik van Straten expert  8 augustus 2023, 03:02   +8
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
fleur_x  8 augustus 2023, 03:34   +6
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
wizzkizz  8 augustus 2023, 04:37   +1
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
daan88  8 augustus 2023, 05:03   +6
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Erik van Straten expert  8 augustus 2023, 12:17   +8
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Pjotr  8 augustus 2023, 14:17   +8
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
noor_nl  8 augustus 2023, 16:34   +8
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bosbeetle moderator  8 augustus 2023, 17:09   +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
rob1984  9 augustus 2023, 01:39   +12
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
tweefactor  9 augustus 2023, 03:18   +0
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
joost8  9 augustus 2023, 04:38   +3
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
wizzkizz  9 augustus 2023, 08:40   +12
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Reageren kan na registratie.
Inloggen
Meer nieuws