Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Primedesk dicht ernstig lek in Primedesk RMM

Illustratie bij dit bericht.

Primedesk heeft een beveiligingsupdate uitgebracht voor Primedesk RMM die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Gevolgen voor gebruikers

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
12 reacties
karma4  maandag 10 februari 2025, 18:43   +4
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
MrBiggles  maandag 10 februari 2025, 23:51   +12
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Anoniem  11 augustus 2025, 00:16   +0
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
webmailer  11 augustus 2025, 03:32   +10
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
subnetmasker  11 augustus 2025, 19:23   +1
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Vera Bos  11 augustus 2025, 20:31   +13
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Anoniem  11 augustus 2025, 20:43   +11
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
karin_dev  12 augustus 2025, 01:10   +3
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
spf_dkim  12 augustus 2025, 02:16   +13
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Ricardo  12 augustus 2025, 02:28   +1
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
ping_timeout  12 augustus 2025, 07:05   +11
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
dovecotje  12 augustus 2025, 07:30   +10
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Reageren kan na registratie.
Inloggen
Meer nieuws