Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Medvault EPD-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Medvault EPD rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Wat te doen

Eigenaren van de systemen worden via hun provider geinformeerd.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
18 reacties
linda_adm  donderdag 29 mei 2025, 16:03   +0
Shodan is een deprimerende manier om je dag te beginnen.
karma4  donderdag 29 mei 2025, 21:45   +12
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
martijn_nb  donderdag 29 mei 2025, 21:46   +6
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
bianca2000  donderdag 29 mei 2025, 22:32   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
segfault  30 augustus 2025, 00:09   +11
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  30 augustus 2025, 03:09   +4
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Erik van Straten expert  30 augustus 2025, 06:42   +11
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Anoniem  30 augustus 2025, 18:48   +6
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Anoniem  30 augustus 2025, 19:43   +9
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
noor42  30 augustus 2025, 20:15   +7
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
roosb  30 augustus 2025, 23:12   +1
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bram de Wit  31 augustus 2025, 00:45   +1
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
servervuur  31 augustus 2025, 01:04   +14
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Erik van Straten expert  31 augustus 2025, 02:50   +5
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Winston Smith  31 augustus 2025, 05:42   +7
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  31 augustus 2025, 05:47   +13
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
julia23  31 augustus 2025, 07:37   +1
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
restoretest  31 augustus 2025, 09:44   +2
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Reageren kan na registratie.
Inloggen
Meer nieuws