Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Waypoint dicht kritiek lek in Waypoint MDM

Waypoint heeft een beveiligingsupdate uitgebracht voor Waypoint MDM die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Hoe het werd ontdekt

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
20 reacties
emacser  donderdag 11 juni 2026, 18:49   +14
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
lindaj  donderdag 11 juni 2026, 20:11   +11
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
johanw  12 augustus 2026, 00:24   +8
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Nadine Prins  12 augustus 2026, 05:38   +3
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  12 augustus 2026, 05:43   +14
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  12 augustus 2026, 08:01   +7
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Anoniem  12 augustus 2026, 10:32   +10
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
maarten77  12 augustus 2026, 11:29   +0
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
maarten66  12 augustus 2026, 11:37   +5
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
wim88  12 augustus 2026, 14:28   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
daemon9  12 augustus 2026, 16:04   +1
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Erik van Straten expert  12 augustus 2026, 16:54   +10
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
moniqueq  12 augustus 2026, 19:01   +1
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
jolanda2k  12 augustus 2026, 19:54   +6
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Erik van Straten expert  12 augustus 2026, 20:28   +7
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
jeroen66  13 augustus 2026, 01:17   +7
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Ricardo  13 augustus 2026, 07:23   +9
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
annelies81  13 augustus 2026, 13:57   +11
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Dirkje  13 augustus 2026, 14:44   +1
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
tmuxer  13 augustus 2026, 15:11   +8
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws