Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Primedesk RMM actief misbruikt

Aanvallers maken actief misbruik van een kwetsbaarheid in Primedesk RMM. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Achtergrond

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

9 reacties
totp_tim  woensdag 17 juni 2026, 20:15   +12
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
argon2anna  18 augustus 2026, 01:58   +12
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Julia J.  18 augustus 2026, 03:37   +13
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
femkej  18 augustus 2026, 05:59   +1
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Tim van den Berg  18 augustus 2026, 11:05   +5
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  18 augustus 2026, 22:11   +1
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
tim_adm  19 augustus 2026, 00:46   +4
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Bitwise  19 augustus 2026, 04:18   +5
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
netcatje  19 augustus 2026, 08:10   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Reageren kan na registratie.
Inloggen
Meer nieuws