Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Duinstate Portaal-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Duinstate Portaal rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Eigenaren van de systemen worden via hun provider geinformeerd.

Wat er precies gebeurde

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
9 reacties
chmod777  dinsdag 27 juni 2023, 21:05   +6
Shodan is een deprimerende manier om je dag te beginnen.
Anoniem  28 augustus 2023, 03:29   +0
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
jolanda2k  28 augustus 2023, 03:38   +4
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bart_Simpson  28 augustus 2023, 04:47   +6
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Antitrust  28 augustus 2023, 05:20   +4
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
svennl  28 augustus 2023, 11:35   +14
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Ricardo  28 augustus 2023, 20:43   +9
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  29 augustus 2023, 13:54   +8
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  29 augustus 2023, 14:22   +1
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Reageren kan na registratie.
Inloggen
Meer nieuws