Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Waypoint MDM waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Waypoint MDM waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

Gevolgen voor gebruikers

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

16 reacties
nadinej  maandag 15 juli 2024, 16:05   +4
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
jolanda020  maandag 15 juli 2024, 16:41   +7
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Anoniem  maandag 15 juli 2024, 17:44   +3
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
ruud_x  maandag 15 juli 2024, 20:34   +5
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
femke  maandag 15 juli 2024, 22:30   +3
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
verax  maandag 15 juli 2024, 23:00   +13
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Erik van Straten expert  maandag 15 juli 2024, 23:12   +2
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
hexdump  16 juli 2024, 05:16   +7
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  16 juli 2024, 05:59   +14
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
quantumwacht  16 juli 2024, 07:00   +2
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
stijn_dev  16 juli 2024, 09:10   +14
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Overvloed  16 juli 2024, 13:49   +13
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Anoniem  16 juli 2024, 16:24   +11
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
annelies88  16 juli 2024, 16:50   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Erik van Straten expert  16 juli 2024, 20:13   +3
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
kernelpanic  17 juli 2024, 12:59   +5
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Reageren kan na registratie.
Inloggen
Meer nieuws