Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Waypoint dicht ernstig lek in Waypoint MDM

Waypoint heeft een beveiligingsupdate uitgebracht voor Waypoint MDM die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor inloggen zonder wachtwoord mogelijk was.

Wat te doen

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
7 reacties
Anoniem  maandag 22 juni 2026, 17:58   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Bitwise  23 augustus 2026, 18:21   +8
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Ricardo  23 augustus 2026, 18:58   +10
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
jeroen_zzp  23 augustus 2026, 21:26   +6
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
MathfoX  24 augustus 2026, 09:35   +9
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
joost  24 augustus 2026, 09:58   +5
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
noorx  24 augustus 2026, 12:37   +7
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Reageren kan na registratie.
Inloggen
Meer nieuws