Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Trivor ERP-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Trivor ERP rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Wat te doen

Eigenaren van de systemen worden via hun provider geinformeerd.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
8 reacties
Sanne L.  woensdag 22 mei 2024, 22:14   +1
Shodan is een deprimerende manier om je dag te beginnen.
dennis42  woensdag 22 mei 2024, 23:50   +5
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
linda007  23 augustus 2024, 07:06   +0
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Monique van den Berg  23 augustus 2024, 15:16   +5
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
karma4  23 augustus 2024, 15:43   +6
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Lestat  23 augustus 2024, 21:37   +8
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
ruud_ops  24 augustus 2024, 08:56   +8
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
linda_adm  24 augustus 2024, 10:32   +14
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Reageren kan na registratie.
Inloggen
Meer nieuws