Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Skyline PLC verhelpt 4 kwetsbaarheden

Illustratie bij dit bericht.

Skyline Controls heeft een nieuwe versie van Skyline PLC uitgebracht waarin 4 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Wat er precies gebeurde

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
22 reacties
Bitwise  dinsdag 11 november 2025, 18:16   +3
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
restoretest  dinsdag 11 november 2025, 19:48   +0
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
gerard013  dinsdag 11 november 2025, 21:46   +8
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
erik_beheer  dinsdag 11 november 2025, 22:22   +4
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
pd_  12 augustus 2025, 04:19   +11
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
systemdhater  12 augustus 2025, 05:46   +0
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
tim42  12 augustus 2025, 06:12   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Tha Cleaner  12 augustus 2025, 07:10   +12
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Anoniem  12 augustus 2025, 08:13   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  12 augustus 2025, 12:44   +10
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Lestat  12 augustus 2025, 13:01   +2
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  12 augustus 2025, 16:11   +4
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Bitwise  12 augustus 2025, 18:33   +4
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
pgp_pete  12 augustus 2025, 19:30   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
SPer  12 augustus 2025, 20:47   +11
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
arjanq  12 augustus 2025, 22:05   +4
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
eline_sec  13 augustus 2025, 01:59   +8
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Tha Cleaner  13 augustus 2025, 04:08   +11
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Erik van der Meer  13 augustus 2025, 04:14   +2
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Overvloed  13 augustus 2025, 06:18   +1
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  13 augustus 2025, 07:19   +7
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
pd_  13 augustus 2025, 15:59   +2
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Reageren kan na registratie.
Inloggen
Meer nieuws