Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Vaultis stopt met ondersteuning van Vaultis Kluis

Illustratie bij dit bericht.

Vaultis stopt met de ondersteuning van Vaultis Kluis. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Hoe het werd ontdekt

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
20 reacties
Erik van Straten expert  maandag 12 augustus 2024, 16:06   +0
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
annelies_nb  maandag 12 augustus 2024, 18:53   +3
De overgangstermijn is inderdaad kort voor grotere omgevingen.
ruud_nl  maandag 12 augustus 2024, 22:20   +14
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
zsh_gebruiker  13 augustus 2024, 00:39   +7
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Anoniem  13 augustus 2024, 00:46   +10
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
semq  13 augustus 2024, 04:00   +8
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
hexdump  13 augustus 2024, 04:03   +0
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
stijnj  13 augustus 2024, 06:59   +9
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Anoniem  13 augustus 2024, 07:41   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Milan K.  13 augustus 2024, 07:50   +13
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
hans88  13 augustus 2024, 08:45   +14
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
estherb  13 augustus 2024, 10:07   +1
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
ruud1984  13 augustus 2024, 11:15   +8
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
silicon_dijk  13 augustus 2024, 12:24   +9
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Tim Meijer  13 augustus 2024, 14:06   +5
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
esther31  13 augustus 2024, 14:36   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
tmuxer  13 augustus 2024, 15:03   +9
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
julia8  14 augustus 2024, 04:11   +12
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  14 augustus 2024, 05:04   +11
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
erik_nb  14 augustus 2024, 05:44   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Reageren kan na registratie.
Inloggen
Meer nieuws