NCSC roept op om DrayTek VigorSwitch-lekken nu te patchen
In dit artikel:
Het Nationaal Cyber Security Centrum (NCSC) roept organisaties en beheerders op om beveiligingsupdates voor DrayTek VigorSwitches zo snel mogelijk te installeren. DrayTek bracht dinsdag updates uit voor dertig kwetsbaarheden in verschillende modellen van deze netwerkschakelaars, die het dataverkeer binnen organisaties regelen.
De ernstigste lekken maken het mogelijk dat een aanvaller zonder inloggegevens op afstand besturingsopdrachten met rootrechten uitvoert of de configuratie aanpast. Daardoor kan volledige controle over de switch ontstaan. Aanvallers kunnen netwerkfuncties uitschakelen, vertrouwelijke informatie bekijken en bedrijfsprocessen verstoren, met mogelijk datalekken als gevolg. Volgens het Amerikaanse cyberagentschap CISA zijn kwetsbaarheden in DrayTek-producten eerder bij aanvallen misbruikt.
Vandaag Inside: Johan Derksen geeft vaste bargast nog één laatste kans: ‘Het houdt een keer op...’