Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Medvault stopt met ondersteuning van Medvault EPD

Illustratie bij dit bericht.

Medvault stopt met de ondersteuning van Medvault EPD. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Achtergrond

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Onderwerpen: softwarebeheer
14 reacties
esther1984  14 augustus 2025, 02:47   +7
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
spatieman  14 augustus 2025, 04:02   +9
De overgangstermijn is inderdaad kort voor grotere omgevingen.
quantumtoren  14 augustus 2025, 06:20   +4
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
coldstorage  14 augustus 2025, 08:03   +14
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
rob_adm  14 augustus 2025, 09:11   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Bosbeetle moderator  14 augustus 2025, 10:41   +14
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
grepmaster  14 augustus 2025, 17:26   +7
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
ruud_  14 augustus 2025, 22:24   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Anoniem  14 augustus 2025, 23:03   +12
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
totp_tim  15 augustus 2025, 01:38   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Wim de Vries  15 augustus 2025, 03:57   +4
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
passkeypaul  15 augustus 2025, 04:15   +4
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
eline007  15 augustus 2025, 11:03   +6
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
token67  15 augustus 2025, 11:48   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Reageren kan na registratie.
Inloggen
Meer nieuws