Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Skyline PLC verhelpt 11 kwetsbaarheden

Illustratie bij dit bericht.

Skyline Controls heeft een nieuwe versie van Skyline PLC uitgebracht waarin 11 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Hoe het werd ontdekt

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
19 reacties
ruud_ops  donderdag 26 december 2024, 21:46   +8
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Bas van Dijk  donderdag 26 december 2024, 23:17   +8
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
arpspoofer  27 augustus 2024, 00:10   +12
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
tim_h  27 augustus 2024, 01:09   +10
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Antitrust  27 augustus 2024, 02:14   +4
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
signal21  27 augustus 2024, 04:20   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Sandra L.  27 augustus 2024, 11:24   +8
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
wim_beheer  27 augustus 2024, 13:00   +12
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
portscan  27 augustus 2024, 17:42   +3
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  27 augustus 2024, 19:18   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Bram W.  27 augustus 2024, 20:06   +0
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
grunn  27 augustus 2024, 21:52   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Monique V.  27 augustus 2024, 23:50   +8
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
johanw  28 augustus 2024, 00:03   +0
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Noor L.  28 augustus 2024, 02:48   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
buttonius  28 augustus 2024, 03:16   +8
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
gpgpaul  28 augustus 2024, 03:26   +13
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
vector9  28 augustus 2024, 14:26   +9
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  28 augustus 2024, 15:33   +5
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Reageren kan na registratie.
Inloggen
Meer nieuws