Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Medvault dicht kritiek lek in Medvault EPD

Illustratie bij dit bericht.

Medvault heeft een beveiligingsupdate uitgebracht voor Medvault EPD die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Wat te doen

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
12 reacties
Anoniem  vrijdag 13 september 2024, 16:14   +5
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Roos M.  vrijdag 13 september 2024, 21:57   +1
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Erik van Straten expert  14 september 2024, 03:01   +13
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Fleur T.  14 september 2024, 05:39   +1
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
hans007  14 september 2024, 08:19   +4
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
karma4  14 september 2024, 09:21   +4
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Anoniem  14 september 2024, 11:45   +8
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Overvloed  14 september 2024, 13:20   +3
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Ricardo  14 september 2024, 19:51   +7
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
byte_anker  15 september 2024, 00:00   +6
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
wizzkizz  15 september 2024, 10:04   +12
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
shellbaken  15 september 2024, 12:47   +2
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Reageren kan na registratie.
Inloggen
Meer nieuws