Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Skyline Controls stopt met ondersteuning van Skyline PLC

Illustratie bij dit bericht.

Skyline Controls stopt met de ondersteuning van Skyline PLC. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Reactie

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
21 reacties
sanne_beheer  donderdag 9 oktober 2025, 12:05   +1
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Bosbeetle moderator  donderdag 9 oktober 2025, 14:34   +4
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Anoniem  donderdag 9 oktober 2025, 16:30   +8
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
johanw  donderdag 9 oktober 2025, 20:24   +6
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Anoniem  donderdag 9 oktober 2025, 22:16   +2
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Erik van Straten expert  donderdag 9 oktober 2025, 23:25   +14
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
logic_schild  10 augustus 2025, 05:10   +14
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
eline_sec  10 augustus 2025, 05:17   +2
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
grunn  10 augustus 2025, 06:15   +2
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
noor42  10 augustus 2025, 06:22   +7
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Erik van Straten expert  10 augustus 2025, 06:30   +12
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
linda_ops  10 augustus 2025, 08:41   +9
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  10 augustus 2025, 10:54   +4
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
fleur_x  10 augustus 2025, 11:55   +13
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Gerard Peters  10 augustus 2025, 13:58   +2
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Anoniem  10 augustus 2025, 16:41   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Tha Cleaner  10 augustus 2025, 18:03   +12
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
codekust  10 augustus 2025, 20:07   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Maarten T.  10 augustus 2025, 23:06   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
roos_it  11 augustus 2025, 02:02   +11
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
SPer  11 augustus 2025, 02:31   +8
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Reageren kan na registratie.
Inloggen
Meer nieuws