Het Nationaal Cyber Security Centrum (NCSC) roept organisaties en beheerders op om de recent uitgebrachte beveiligingsupdates voor DrayTek VigorSwitches zo snel mogelijk te installeren. Deze updates dichten dertig kwetsbaarheden in verschillende modellen van de VigorSwitch, die gebruikt worden om netwerkverkeer binnen organisaties te beheren en beveiligen.

Volgens het NCSC kunnen de ernstigste kwetsbaarheden door een externe, ongeauthenticeerde aanvaller worden misbruikt om besturingssysteemcommando's met rootrechten uit te voeren of om de configuratie van de switch aan te passen. Hierdoor kan een aanvaller volledige controle over het apparaat verkrijgen. Indien deze lekken niet worden gepatcht, bestaat het risico dat kwaadwillenden het netwerkapparaat overnemen, belangrijke netwerkfuncties uitschakelen of vertrouwelijke informatie inzien, wat kan leiden tot verstoring van de bedrijfsvoering en datalekken.

Het Amerikaanse cyberagentschap CISA meldt dat in het verleden meerdere kwetsbaarheden in DrayTek-producten zijn misbruikt bij aanvallen. Het NCSC benadrukt daarom het belang van het direct toepassen van de updates die DrayTek afgelopen dinsdag heeft uitgebracht. Meer informatie over de kwetsbaarheden en het updateadvies is te vinden in de waarschuwing van het NCSC.