Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Primedesk RMM-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Primedesk RMM rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Reactie

Eigenaren van de systemen worden via hun provider geinformeerd.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
9 reacties
Erik van Straten expert  maandag 23 oktober 2023, 15:52   +2
Shodan is een deprimerende manier om je dag te beginnen.
Vera Bos  maandag 23 oktober 2023, 17:28   +8
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Bitwise  maandag 23 oktober 2023, 20:42   +12
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
stijn31  24 augustus 2023, 02:52   +0
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
tmuxer  24 augustus 2023, 13:05   +3
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Tha Cleaner  24 augustus 2023, 16:13   +5
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
pd_  24 augustus 2023, 17:09   +4
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Anoniem  24 augustus 2023, 20:39   +11
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
raid5rob  25 augustus 2023, 08:35   +13
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Reageren kan na registratie.
Inloggen
Meer nieuws