Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Medvault EPD actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Medvault EPD. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Achtergrond

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

10 reacties
sanne_ict  maandag 22 december 2025, 11:05   +7
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
maud020  maandag 22 december 2025, 12:30   +0
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Fwiffo  maandag 22 december 2025, 19:00   +1
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
data_baken  23 augustus 2025, 05:33   +9
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Erik van Straten expert  23 augustus 2025, 11:29   +6
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
karma4  23 augustus 2025, 22:19   +1
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
karma4  24 augustus 2025, 02:48   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
sven_nb  24 augustus 2025, 05:15   +4
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
sem_ops  24 augustus 2025, 06:25   +0
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Sem Willems  24 augustus 2025, 08:29   +11
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Reageren kan na registratie.
Inloggen
Meer nieuws