Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Waypoint MDM waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Waypoint MDM waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

Hoe het werd ontdekt

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

12 reacties
SPer  dinsdag 13 juni 2023, 18:24   +12
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
sanne81  dinsdag 13 juni 2023, 19:06   +13
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Anoniem  dinsdag 13 juni 2023, 22:04   +10
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  dinsdag 13 juni 2023, 23:37   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
sem77  14 augustus 2023, 07:37   +1
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
iris_ict  14 augustus 2023, 15:38   +8
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
thijs007  14 augustus 2023, 18:05   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
sem_  14 augustus 2023, 19:45   +13
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bitwise  15 augustus 2023, 01:25   +6
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
bas72  15 augustus 2023, 05:32   +6
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
logic55  15 augustus 2023, 09:41   +8
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
hans_beheer  15 augustus 2023, 13:16   +5
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws