Het Nationaal Cybersecurity Centrum (NCSC) heeft meerdere ernstige kwetsbaarheden vastgesteld in de DrayTek VigorAP-productlijn. Deze draadloze toegangspunten, die binnen organisaties worden gebruikt voor wifi-connectiviteit en netwerktoegang, bevatten beveiligingslekken die een hoge impact kunnen hebben. Hoewel de kans op misbruik als medium wordt ingeschat, is de potentiële schade volgens het NCSC hoog.
De kwetsbaarheden maken het mogelijk voor een aanvaller om volledige controle over de VigorAP-apparaten te verkrijgen. Dit vormt een aanzienlijk risico voor de netwerkbeveiliging, omdat kwaadwillenden hiermee het netwerk kunnen uitschakelen, toegang kunnen krijgen tot vertrouwelijke gegevens of het netwerk kunnen inzetten voor verdere aanvallen binnen de organisatie.
DrayTek heeft inmiddels beveiligingsupdates uitgebracht die deze kwetsbaarheden verhelpen. Het NCSC adviseert om deze updates zo spoedig mogelijk te installeren. Organisaties die niet zeker zijn of zij een kwetsbare versie gebruiken, wordt aangeraden contact op te nemen met hun IT-dienstverlener. Bij het zelf uitvoeren van de updates is het belangrijk om de instructies van DrayTek nauwgezet te volgen en indien nodig ondersteuning te vragen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *