Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Medvault EPD-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Medvault EPD rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Gevolgen voor gebruikers

Eigenaren van de systemen worden via hun provider geinformeerd.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
8 reacties
Anoniem  32 augustus 2024, 01:27   +13
Shodan is een deprimerende manier om je dag te beginnen.
Anoniem  32 augustus 2024, 03:18   +12
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Overvloed  32 augustus 2024, 21:03   +1
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Erik van Straten expert  33 augustus 2024, 02:31   +0
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
segfault  33 augustus 2024, 04:10   +14
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
vectorwal  33 augustus 2024, 05:24   +4
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
iris_dev  33 augustus 2024, 09:24   +10
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Karin K.  33 augustus 2024, 11:04   +6
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Reageren kan na registratie.
Inloggen
Meer nieuws