Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Medvault EPD actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Medvault EPD. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Wat te doen

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

19 reacties
sanne66  woensdag 17 juli 2024, 09:10   +6
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
silicon_dijk  woensdag 17 juli 2024, 11:03   +3
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
spatieman  woensdag 17 juli 2024, 11:23   +0
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
grunn  woensdag 17 juli 2024, 11:41   +2
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
silicon_veld  woensdag 17 juli 2024, 20:58   +3
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
nadine_ops  18 juli 2024, 05:41   +11
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
chmod777  18 juli 2024, 06:22   +14
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
linda_x  18 juli 2024, 07:43   +4
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Room42  18 juli 2024, 07:44   +10
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Nietinbeeld  18 juli 2024, 09:43   +9
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Bitwise  18 juli 2024, 13:01   +9
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
karin_dev  18 juli 2024, 13:29   +8
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
sanne66  18 juli 2024, 13:38   +12
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
cyber_weg  18 juli 2024, 15:16   +6
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
juliax  18 juli 2024, 18:50   +1
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
mailserverman  18 juli 2024, 20:16   +6
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
argon2anna  19 juli 2024, 02:57   +12
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Ricardo  19 juli 2024, 03:32   +7
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Bitwise  19 juli 2024, 04:25   +6
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws