Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Waypoint MDM-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Waypoint MDM rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Eigenaren van de systemen worden via hun provider geinformeerd.

Gevolgen voor gebruikers

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
14 reacties
sanne66  woensdag 27 november 2024, 20:17   +9
Shodan is een deprimerende manier om je dag te beginnen.
Fwiffo  28 augustus 2024, 00:29   +1
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
rainbowtafel  28 augustus 2024, 03:53   +6
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Overvloed  28 augustus 2024, 18:36   +12
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Nietinbeeld  28 augustus 2024, 19:17   +13
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
sysadmin_j  28 augustus 2024, 21:00   +14
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
signalkring  28 augustus 2024, 21:16   +1
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Dirkje  29 augustus 2024, 01:16   +0
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  29 augustus 2024, 08:49   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Anoniem  29 augustus 2024, 10:35   +0
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
bramb  29 augustus 2024, 13:24   +10
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
bitrot  29 augustus 2024, 15:12   +9
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
lars12  29 augustus 2024, 15:27   +14
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
moniqueq  29 augustus 2024, 15:57   +10
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws