image

NCSC roept op om DrayTek VigorSwitch-lekken nu te patchen

woensdag 26 augustus 2026, 15:17 door Redactie, 0 reacties

Het Nationaal Cyber Security Centrum (NCSC) roept organisaties en beheerders op om beveiligingsupdates voor kwetsbaarheden in DrayTek VigorSwitches meteen uit te rollen. "Het is belangrijk om de door DrayTek uitgebrachte updates zo snel mogelijk te installeren om risico's te beperken", aldus de overheidsinstantie. DrayTek kwam afgelopen dinsdag met beveiligingsupdates voor dertig verschillende kwetsbaarheden in verschillende VigorSwitches.

"De DrayTek VigorSwitch is een netwerkapparaat dat wordt gebruikt om het dataverkeer binnen een organisatie te regelen en te beveiligen. Het zorgt ervoor dat verschillende apparaten binnen een netwerk met elkaar kunnen communiceren", aldus het NCSC. Via de gevaarlijkste kwetsbaarheden waarvoor dinsdag een update verscheen kan een remote ongeauthenticeerde aanvaller OS-commando's met rootrechten uitvoeren of de configuratie van de switch aanpassen. Op deze manier kan er volledige controle over het apparaat worden verkregen.

"Als deze kwetsbaarheden niet worden aangepakt, kan een kwaadwillende bijvoorbeeld het netwerkapparaat overnemen, belangrijke netwerkfuncties uitschakelen of vertrouwelijke informatie inzien. Dit kan leiden tot verstoring van de bedrijfsvoering en datalekken", waarschuwt het NCSC. In het verleden zijn verschillende kwetsbaarheden in producten van DrayTek misbruikt bij aanvallen, aldus het Amerikaanse cyberagentschap CISA.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.