Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Medvault EPD waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Medvault EPD waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

Hoe het werd ontdekt

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

8 reacties
emacser  30 augustus 2025, 03:35   +5
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Anoniem  30 augustus 2025, 08:18   +6
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Anoniem  30 augustus 2025, 08:21   +7
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  30 augustus 2025, 11:26   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Zerocool  30 augustus 2025, 14:42   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Ricardo  30 augustus 2025, 22:21   +13
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
arjan77  31 augustus 2025, 00:23   +13
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
signal_brug  31 augustus 2025, 11:25   +14
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Reageren kan na registratie.
Inloggen
Meer nieuws