Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Primedesk dicht misbruikt lek in Primedesk RMM

Illustratie bij dit bericht.

Primedesk heeft een beveiligingsupdate uitgebracht voor Primedesk RMM die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Reactie

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor inloggen zonder wachtwoord mogelijk was.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
10 reacties
femke99  vrijdag 22 november 2024, 15:14   +2
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
bianca2000  vrijdag 22 november 2024, 15:37   +14
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
julia  vrijdag 22 november 2024, 20:46   +10
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
cyber86  23 augustus 2024, 01:44   +6
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Bitwise  23 augustus 2024, 02:18   +11
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Peter Dijkstra  23 augustus 2024, 04:47   +0
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Bart_Simpson  23 augustus 2024, 06:25   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Erik van Straten expert  23 augustus 2024, 19:52   +10
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Roos P.  23 augustus 2024, 20:21   +8
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Roos M.  24 augustus 2024, 00:36   +14
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Reageren kan na registratie.
Inloggen
Meer nieuws