Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Waypoint MDM waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Waypoint MDM waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

Hoe het werd ontdekt

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

7 reacties
Anoniem  vrijdag 26 april 2024, 15:08   +7
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Erik van Straten expert  vrijdag 26 april 2024, 22:55   +10
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Antitrust  27 augustus 2024, 05:14   +2
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
bas_x  27 augustus 2024, 07:41   +12
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bart_Simpson  27 augustus 2024, 11:55   +5
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Bitwise  28 augustus 2024, 00:27   +14
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Overvloed  28 augustus 2024, 01:54   +14
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws