Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Orbisoft Werkplek-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Orbisoft Werkplek rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Eigenaren van de systemen worden via hun provider geinformeerd.

Achtergrond

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
22 reacties
MathfoX  woensdag 29 november 2023, 21:41   +11
Shodan is een deprimerende manier om je dag te beginnen.
Dirkje  30 augustus 2023, 02:42   +8
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Frank S.  30 augustus 2023, 03:32   +10
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Peter Smits  30 augustus 2023, 03:44   +3
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
roos81  30 augustus 2023, 05:43   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
bram_nb  30 augustus 2023, 09:12   +7
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
nadinej  30 augustus 2023, 09:50   +13
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
fleur23  30 augustus 2023, 10:10   +7
Precies dit. Ik heb het hier net getest en kan het bevestigen.
noor_v2  30 augustus 2023, 13:35   +1
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Bosbeetle moderator  30 augustus 2023, 16:04   +3
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
roos77  30 augustus 2023, 16:23   +10
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
iris_ict  30 augustus 2023, 20:25   +11
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
pd_  30 augustus 2023, 21:03   +11
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Bitwise  30 augustus 2023, 21:33   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
mailserverman  31 augustus 2023, 01:34   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
dennis013  31 augustus 2023, 01:41   +11
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bitwise  31 augustus 2023, 04:13   +2
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
binaryanker  31 augustus 2023, 05:53   +12
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
esther_h  31 augustus 2023, 05:57   +7
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Erik van Straten expert  31 augustus 2023, 07:51   +1
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Pjotr  31 augustus 2023, 07:51   +0
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Erik van Straten expert  31 augustus 2023, 12:11   +13
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Reageren kan na registratie.
Inloggen
Meer nieuws