Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Duinstate Portaal actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Duinstate Portaal. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Gevolgen voor gebruikers

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

17 reacties
jolanda2k  vrijdag 16 mei 2025, 13:34   +1
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Tha Cleaner  vrijdag 16 mei 2025, 17:59   +0
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
linda007  vrijdag 16 mei 2025, 18:15   +6
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Ricardo  17 augustus 2025, 01:50   +13
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
karma4  17 augustus 2025, 01:51   +9
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
patchkompas  17 augustus 2025, 04:01   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Bitwise  17 augustus 2025, 05:41   +5
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Erik van Straten expert  17 augustus 2025, 05:52   +11
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Antitrust  17 augustus 2025, 07:17   +4
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
julia23  17 augustus 2025, 07:32   +8
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Dirkje  17 augustus 2025, 10:20   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Anoniem  17 augustus 2025, 17:37   +1
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  17 augustus 2025, 19:26   +8
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
yubi_key  18 augustus 2025, 01:10   +2
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  18 augustus 2025, 02:31   +9
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Bitwise  18 augustus 2025, 04:07   +1
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Erik van Straten expert  18 augustus 2025, 06:31   +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Reageren kan na registratie.
Inloggen
Meer nieuws