Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Medvault EPD waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Medvault EPD waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

Gevolgen voor gebruikers

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

3 reacties
sandra_  donderdag 15 juni 2023, 21:34   +8
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
johanw  16 augustus 2023, 03:56   +9
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
token17  17 augustus 2023, 10:39   +5
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Reageren kan na registratie.
Inloggen
Meer nieuws