Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Primedesk dicht kritiek lek in Primedesk RMM

Illustratie bij dit bericht.

Primedesk heeft een beveiligingsupdate uitgebracht voor Primedesk RMM die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Gevolgen voor gebruikers

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor inloggen zonder wachtwoord mogelijk was.

Onderwerpen: kwetsbaarheidpatch
5 reacties
ruud2k  dinsdag 13 februari 2024, 15:15   +4
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
femkej  dinsdag 13 februari 2024, 18:46   +6
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
tweefactor  14 augustus 2024, 08:53   +13
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
bram_h  14 augustus 2024, 13:57   +6
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  14 augustus 2024, 18:53   +10
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws