Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Medvault EPD verhelpt 41 kwetsbaarheden

Illustratie bij dit bericht.

Medvault heeft een nieuwe versie van Medvault EPD uitgebracht waarin 41 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Wat er precies gebeurde

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
16 reacties
Erik van Straten expert  maandag 10 februari 2025, 12:27   +13
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
bram_h  maandag 10 februari 2025, 16:03   +12
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Antitrust  11 augustus 2025, 02:34   +1
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
timb  11 augustus 2025, 05:37   +14
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Anoniem  11 augustus 2025, 09:51   +1
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
karin42  11 augustus 2025, 12:40   +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
logrotate  11 augustus 2025, 14:19   +11
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
karma4  11 augustus 2025, 15:12   +13
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  11 augustus 2025, 19:17   +13
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Sven Blom  11 augustus 2025, 22:07   +14
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
daemon9  11 augustus 2025, 22:35   +3
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
daan72  12 augustus 2025, 01:49   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
lotte007  12 augustus 2025, 04:27   +13
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
eline007  12 augustus 2025, 05:21   +5
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
hans1  12 augustus 2025, 05:36   +1
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
fleur_nl  12 augustus 2025, 07:10   +14
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Reageren kan na registratie.
Inloggen
Meer nieuws