Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Orbisoft Werkplek-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Orbisoft Werkplek rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Achtergrond

Eigenaren van de systemen worden via hun provider geinformeerd.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
14 reacties
esther_zzp  vrijdag 13 juni 2025, 13:24   +4
Shodan is een deprimerende manier om je dag te beginnen.
Arjan W.  vrijdag 13 juni 2025, 13:28   +2
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
buttonius  vrijdag 13 juni 2025, 17:13   +9
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
elineq  vrijdag 13 juni 2025, 19:04   +1
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
arjan_v2  vrijdag 13 juni 2025, 20:59   +7
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
segfault  14 augustus 2025, 04:53   +11
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
MrBiggles  14 augustus 2025, 05:44   +6
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Vandyke  14 augustus 2025, 09:16   +9
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Anoniem  14 augustus 2025, 11:14   +7
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
stijn_dev  14 augustus 2025, 12:01   +12
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  14 augustus 2025, 14:12   +2
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
initd  14 augustus 2025, 14:43   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
code_toren  14 augustus 2025, 15:16   +12
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bas V.  15 augustus 2025, 00:44   +10
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Reageren kan na registratie.
Inloggen
Meer nieuws