Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Turnstile Gateway-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Turnstile Gateway rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Eigenaren van de systemen worden via hun provider geinformeerd.

Gevolgen voor gebruikers

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
14 reacties
Pjotr  dinsdag 17 december 2024, 15:17   +9
Shodan is een deprimerende manier om je dag te beginnen.
Fwiffo  18 augustus 2024, 01:24   +2
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
arjan_  18 augustus 2024, 04:54   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Erik van Straten expert  18 augustus 2024, 08:11   +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
tim2k  18 augustus 2024, 08:50   +9
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Hansdrs  18 augustus 2024, 13:25   +13
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
simoneq  18 augustus 2024, 13:50   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
daan99  18 augustus 2024, 18:41   +1
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Bitwise  18 augustus 2024, 20:59   +6
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
linda_adm  18 augustus 2024, 23:35   +2
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
sven8  19 augustus 2024, 00:32   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
sven020  19 augustus 2024, 01:12   +2
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
packetloss  19 augustus 2024, 12:09   +10
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Antitrust  19 augustus 2024, 13:22   +1
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws