Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Waypoint MDM actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Waypoint MDM. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Reactie

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

14 reacties
noor_nl  woensdag 25 oktober 2023, 12:27   +12
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
wendy31  woensdag 25 oktober 2023, 14:19   +0
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
peter_beheer  woensdag 25 oktober 2023, 18:56   +7
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bosbeetle moderator  woensdag 25 oktober 2023, 22:10   +1
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Anoniem  26 augustus 2023, 00:36   +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Winston Smith  26 augustus 2023, 01:57   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
server77  26 augustus 2023, 09:54   +2
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
jessej  26 augustus 2023, 12:17   +3
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
femke007  26 augustus 2023, 12:17   +10
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Erik van der Meer  26 augustus 2023, 17:36   +1
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Lars L.  26 augustus 2023, 18:18   +2
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Anoniem  27 augustus 2023, 03:34   +13
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Anoniem  27 augustus 2023, 03:55   +0
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
lotte23  27 augustus 2023, 07:23   +4
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Reageren kan na registratie.
Inloggen
Meer nieuws