Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duinstate Digital stopt met ondersteuning van Duinstate Portaal

Illustratie bij dit bericht.

Duinstate Digital stopt met de ondersteuning van Duinstate Portaal. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Wat te doen

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
16 reacties
passkeypaul  dinsdag 6 juni 2023, 15:02   +0
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
pd_  dinsdag 6 juni 2023, 16:31   +0
De overgangstermijn is inderdaad kort voor grotere omgevingen.
wizzkizz  dinsdag 6 juni 2023, 16:36   +0
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  dinsdag 6 juni 2023, 16:58   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Erik van Straten expert  dinsdag 6 juni 2023, 18:15   +4
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Dirkje  dinsdag 6 juni 2023, 23:39   +9
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
tokenschild  7 augustus 2023, 01:31   +3
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  7 augustus 2023, 02:18   +14
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
ruud31  7 augustus 2023, 05:30   +13
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
cloud80  7 augustus 2023, 10:41   +14
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Anoniem  7 augustus 2023, 17:31   +12
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
tcpdumpert  7 augustus 2023, 18:07   +4
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Wim L.  7 augustus 2023, 23:12   +5
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
spamfilter  8 augustus 2023, 04:40   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  8 augustus 2023, 08:18   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Antitrust  8 augustus 2023, 09:09   +12
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Reageren kan na registratie.
Inloggen
Meer nieuws