Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Statera Identity-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Statera Identity rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Wat er precies gebeurde

Eigenaren van de systemen worden via hun provider geinformeerd.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
14 reacties
Anoniem  maandag 17 juni 2024, 16:09   +4
Shodan is een deprimerende manier om je dag te beginnen.
Arjan W.  18 augustus 2024, 00:59   +3
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
bcryptbert  18 augustus 2024, 01:13   +13
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Erik van Straten expert  18 augustus 2024, 07:15   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
thijs038  18 augustus 2024, 09:45   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
ciphersluis  18 augustus 2024, 12:18   +0
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Noor L.  18 augustus 2024, 14:15   +5
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
erik_nb  18 augustus 2024, 19:57   +5
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
vimgebruiker  19 augustus 2024, 00:08   +1
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
simone99  19 augustus 2024, 01:44   +10
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  19 augustus 2024, 02:58   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
rainbowtafel  19 augustus 2024, 05:35   +12
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
noor81  19 augustus 2024, 11:01   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Vandyke  19 augustus 2024, 11:51   +8
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Reageren kan na registratie.
Inloggen
Meer nieuws