Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Waypoint dicht ernstig lek in Waypoint MDM

Illustratie bij dit bericht.

Waypoint heeft een beveiligingsupdate uitgebracht voor Waypoint MDM die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Wat er precies gebeurde

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
10 reacties
wim88  maandag 9 september 2024, 23:19   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Beheerder_NL  10 september 2024, 03:07   +13
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  10 september 2024, 07:50   +9
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
jolanda_zzp  10 september 2024, 08:31   +7
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
ruud31  10 september 2024, 09:13   +8
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Anoniem  10 september 2024, 12:11   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
fleur_nl  10 september 2024, 14:07   +4
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Ricardo  10 september 2024, 14:42   +4
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Vandyke  11 september 2024, 09:09   +10
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Lestat  11 september 2024, 09:45   +4
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Reageren kan na registratie.
Inloggen
Meer nieuws