Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Primedesk RMM-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Primedesk RMM rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Reactie

Eigenaren van de systemen worden via hun provider geinformeerd.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
9 reacties
karin72  vrijdag 16 februari 2024, 15:12   +1
Shodan is een deprimerende manier om je dag te beginnen.
lotte8  17 augustus 2024, 00:40   +12
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Anoniem  17 augustus 2024, 02:34   +10
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
bram_ops  17 augustus 2024, 04:47   +7
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
julia  17 augustus 2024, 13:15   +8
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Hansdrs  17 augustus 2024, 18:28   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Bosbeetle moderator  17 augustus 2024, 22:19   +10
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Ricardo  18 augustus 2024, 05:55   +3
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
sanne42  18 augustus 2024, 08:48   +12
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Reageren kan na registratie.
Inloggen
Meer nieuws