Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Statera stopt met ondersteuning van Statera Identity

Illustratie bij dit bericht.

Statera stopt met de ondersteuning van Statera Identity. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Gevolgen voor gebruikers

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
21 reacties
Anoniem  10 augustus 2025, 02:11   +14
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Lars D.  10 augustus 2025, 03:06   +11
De overgangstermijn is inderdaad kort voor grotere omgevingen.
cyber86  10 augustus 2025, 06:19   +2
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  10 augustus 2025, 06:51   +12
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
linda_  10 augustus 2025, 06:52   +4
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
wiresharkje  10 augustus 2025, 08:14   +11
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
dennis_zzp  10 augustus 2025, 08:44   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
restoretest  10 augustus 2025, 11:27   +9
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
quantum28  10 augustus 2025, 13:44   +5
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
initd  10 augustus 2025, 14:58   +0
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Tha Cleaner  10 augustus 2025, 17:45   +5
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  10 augustus 2025, 18:19   +2
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Erik van Straten expert  10 augustus 2025, 19:45   +2
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
code17  10 augustus 2025, 19:48   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
serverschild  10 augustus 2025, 23:48   +10
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Nietinbeeld  11 augustus 2025, 00:48   +9
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
binaryvuur  11 augustus 2025, 01:13   +5
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Fwiffo  11 augustus 2025, 01:28   +8
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
spatieman  11 augustus 2025, 02:01   +3
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Ricardo  11 augustus 2025, 05:49   +5
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
lars1969  11 augustus 2025, 12:38   +9
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws