Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Vaultis Kluis-systemen vanaf internet bereikbaar

Uit een inventarisatie blijkt dat duizenden systemen met Vaultis Kluis rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Reactie

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Eigenaren van de systemen worden via hun provider geinformeerd.

Onderwerpen: kwetsbaarheidbeheer
15 reacties
karma4  woensdag 17 juni 2026, 14:28   +5
Shodan is een deprimerende manier om je dag te beginnen.
sandra_x  woensdag 17 juni 2026, 21:48   +9
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bart_Simpson  woensdag 17 juni 2026, 22:31   +4
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
segfault  woensdag 17 juni 2026, 23:01   +1
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
MrBiggles  woensdag 17 juni 2026, 23:14   +10
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Erik van Straten expert  18 augustus 2026, 10:05   +13
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bitwise  18 augustus 2026, 11:43   +7
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
server_haven  18 augustus 2026, 12:32   +13
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
karma4  18 augustus 2026, 21:15   +6
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Vandyke  18 augustus 2026, 21:33   +0
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
backupbob  19 augustus 2026, 02:43   +5
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
jeroen42  19 augustus 2026, 04:44   +2
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Bosbeetle moderator  19 augustus 2026, 06:12   +12
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
initd  19 augustus 2026, 07:01   +11
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
arjan23  19 augustus 2026, 10:22   +11
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Reageren kan na registratie.
Inloggen
Meer nieuws