Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Medvault dicht ernstig lek in Medvault EPD

Illustratie bij dit bericht.

Medvault heeft een beveiligingsupdate uitgebracht voor Medvault EPD die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor beheerrechten konden worden verkregen.

Gevolgen voor gebruikers

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
7 reacties
Anoniem  24 augustus 2025, 20:55   +1
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
firewalletje  24 augustus 2025, 21:07   +8
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
mtu1500  24 augustus 2025, 22:35   +13
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  24 augustus 2025, 22:49   +7
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  25 augustus 2025, 01:00   +13
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Ricardo  25 augustus 2025, 03:44   +1
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Fwiffo  25 augustus 2025, 04:23   +8
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Reageren kan na registratie.
Inloggen
Meer nieuws