In de DrayTek VigorSwitch productlijn zijn diverse ernstige kwetsbaarheden ontdekt die het risico op misbruik vergroten. De kans op exploitatie wordt als medium ingeschat, terwijl de mogelijke impact op de bedrijfsvoering en vertrouwelijkheid van gegevens hoog is. Het is daarom van belang om de recent uitgebrachte patches van DrayTek zo snel mogelijk te installeren.

De VigorSwitch wordt ingezet om het dataverkeer binnen netwerken te beheren en beveiligen, waardoor verschillende apparaten veilig met elkaar kunnen communiceren. Indien de kwetsbaarheden niet worden verholpen, kunnen aanvallers het netwerkapparaat overnemen, netwerkfuncties uitschakelen of vertrouwelijke informatie inzien. Dit kan leiden tot verstoringen in de bedrijfsprocessen en datalekken.

Sommige kwetsbaarheden maken het mogelijk dat een aanvaller zonder inloggegevens gevaarlijke opdrachten met volledige beheerdersrechten uitvoert, wat resulteert in volledige controle over het apparaat. Andere kwetsbaarheden kunnen het apparaat laten crashen of toegang geven tot vertrouwelijke bestanden. Daarnaast zijn er kwetsbaarheden die wel om beheerdersinlog vereisen, maar waarmee instellingen gewijzigd kunnen worden of het apparaat zonder toestemming kan worden herstart.

DrayTek heeft updates beschikbaar gesteld die deze kwetsbaarheden verhelpen. Het Nationaal Cybersecurity Centrum adviseert om deze updates direct te installeren. Indien onduidelijk is of een netwerkapparaat kwetsbaar is, wordt aanbevolen contact op te nemen met de IT-dienstverlener om de veiligheid te controleren en de benodigde updates uit te voeren. Meer informatie over de updates is te vinden in de security advisory van het NCSC.