Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Primedesk dicht ernstig lek in Primedesk RMM

Illustratie bij dit bericht.

Primedesk heeft een beveiligingsupdate uitgebracht voor Primedesk RMM die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Wat er precies gebeurde

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
14 reacties
sandra_  woensdag 22 oktober 2025, 19:36   +4
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Anoniem  woensdag 22 oktober 2025, 20:44   +7
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
sandra_  23 augustus 2025, 01:05   +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  23 augustus 2025, 04:52   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Ricardo  23 augustus 2025, 05:10   +13
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
data21  23 augustus 2025, 12:48   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Fwiffo  23 augustus 2025, 18:18   +4
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Bosbeetle moderator  23 augustus 2025, 18:33   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Zerocool  23 augustus 2025, 19:53   +13
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
bitrot  23 augustus 2025, 23:12   +3
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
bramx  23 augustus 2025, 23:27   +10
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Overvloed  24 augustus 2025, 06:55   +0
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
daemon9  24 augustus 2025, 13:04   +10
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
zfs_zeger  24 augustus 2025, 14:34   +0
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws