Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Medvault dicht kritiek lek in Medvault EPD

Illustratie bij dit bericht.

Medvault heeft een beveiligingsupdate uitgebracht voor Medvault EPD die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Gevolgen voor gebruikers

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
8 reacties
hexdump  maandag 12 augustus 2024, 21:33   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
bianca_ops  13 augustus 2024, 02:41   +11
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
9600baud  13 augustus 2024, 04:24   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
rob_zzp  13 augustus 2024, 08:37   +6
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  13 augustus 2024, 10:48   +3
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Anoniem  13 augustus 2024, 18:31   +1
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
pd_  14 augustus 2024, 02:05   +6
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Tim Meijer  14 augustus 2024, 06:13   +13
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Reageren kan na registratie.
Inloggen
Meer nieuws