Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Medvault stopt met ondersteuning van Medvault EPD

Illustratie bij dit bericht.

Medvault stopt met de ondersteuning van Medvault EPD. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Hoe het werd ontdekt

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
29 reacties
Anoniem  donderdag 2 oktober 2025, 10:25   +6
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Anoniem  donderdag 2 oktober 2025, 16:12   +0
De overgangstermijn is inderdaad kort voor grotere omgevingen.
quantumlijn  donderdag 2 oktober 2025, 17:50   +6
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
sem77  donderdag 2 oktober 2025, 21:52   +2
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
bcryptbert  3 augustus 2025, 01:39   +0
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Gerard M.  3 augustus 2025, 02:17   +10
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Lestat  3 augustus 2025, 02:26   +9
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Erik van Straten expert  3 augustus 2025, 03:49   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
buttonius  3 augustus 2025, 04:33   +2
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Nietinbeeld  3 augustus 2025, 07:26   +4
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
karma4  3 augustus 2025, 10:19   +5
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Rob Postma  3 augustus 2025, 10:32   +5
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
peter1  3 augustus 2025, 12:13   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
sandra72  3 augustus 2025, 14:00   +6
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
monique66  3 augustus 2025, 15:00   +8
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
signal9  3 augustus 2025, 16:39   +3
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Bitwise  3 augustus 2025, 17:22   +11
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
hans_  3 augustus 2025, 19:03   +12
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
karin_nb  3 augustus 2025, 19:23   +14
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Jolanda Prins  3 augustus 2025, 20:50   +1
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Anoniem  3 augustus 2025, 23:12   +0
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
hexdump  3 augustus 2025, 23:31   +9
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
johanw  3 augustus 2025, 23:41   +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
simonenl  4 augustus 2025, 00:19   +11
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
noorq  4 augustus 2025, 00:33   +10
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Bart_Simpson  4 augustus 2025, 00:36   +12
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
eline007  4 augustus 2025, 01:34   +4
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
bianca_nb  4 augustus 2025, 07:00   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Pjotr  4 augustus 2025, 08:34   +8
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws