Twintigduizend Ubiquiti-apparaten missen 5 jaar oude update voor dos-lek

Abraham54

Beheerder
Forumleiding
detail.png


Twintigduizend Ubiquiti-apparaten missen 5 jaar oude update voor dos-lek
maandag 5 augustus 2024, 13:42 door Redactie, 3 reacties

Op internet zijn meer dan twintigduizend Ubiquiti-apparaten te vinden die een vijf jaar oude beveiligingsupdate missen.
Het gaat om camera's en routers van de netwerkfabrikant, zo meldt securitybedrijf Check Point.
Begin 2019 werd bekend dat meer dan 486.000 netwerkapparaten van Ubiquiti kwetsbaar waren voor dos-aanvallen via
poort 10001, waardoor beheerders geen toegang meer konden krijgen.
Daarnaast zijn kwetsbare apparaten te gebruiken voor het versterken van ddos-aanvallen en kunnen aanvallers informatie
over de apparatuur verzamelen om daarmee andere aanvallen uit te voeren.

Ubiquiti kwam met een oplossing, maar vijf jaar later blijkt dat er op internet twintigduizend apparaten zijn te vinden die
nog altijd kwetsbaar zijn. "Dit is een voorbeeld van hoe lastig het is om een kwetsbaarheid volledig te verhelpen, niet alleen
op desktops en servers, maar ook bij Internet of Things (IoT)-apparaten", aldus Check Point.
"Het verhelpen van bugs en kwetsbaarheden in IoT-apparaten wordt steeds uitdagender."
Volgens het securitybedrijf kan het bij IoT-apparaten jaren duren voordat alle apparaten up-to-date zijn en dat sommige
gebruikers nooit hun systemen updaten, waardoor die altijd kwetsbaar


Publicatie van Security.nl
 
Terug
Bovenaan Onderaan