image

Twintigduizend Ubiquiti-apparaten missen 5 jaar oude update voor dos-lek

maandag 5 augustus 2024, 13:42 door Redactie, 9 reacties

Op internet zijn meer dan twintigduizend Ubiquiti-apparaten te vinden die een vijf jaar oude beveiligingsupdate missen. Het gaat om camera's en routers van de netwerkfabrikant, zo meldt securitybedrijf Check Point. Begin 2019 werd bekend dat meer dan 486.000 netwerkapparaten van Ubiquiti kwetsbaar waren voor dos-aanvallen via poort 10001, waardoor beheerders geen toegang meer konden krijgen. Daarnaast zijn kwetsbare apparaten te gebruiken voor het versterken van ddos-aanvallen en kunnen aanvallers informatie over de apparatuur verzamelen om daarmee andere aanvallen uit te voeren.

Ubiquiti kwam met een oplossing, maar vijf jaar later blijkt dat er op internet twintigduizend apparaten zijn te vinden die nog altijd kwetsbaar zijn. "Dit is een voorbeeld van hoe lastig het is om een kwetsbaarheid volledig te verhelpen, niet alleen op desktops en servers, maar ook bij Internet of Things (IoT)-apparaten", aldus Check Point. "Het verhelpen van bugs en kwetsbaarheden in IoT-apparaten wordt steeds uitdagender." Volgens het securitybedrijf kan het bij IoT-apparaten jaren duren voordat alle apparaten up-to-date zijn en dat sommige gebruikers nooit hun systemen updaten, waardoor die altijd kwetsbaar blijven.

Reacties (9)
05-08-2024, 14:51 door Bitje-scheef
Tja...onbeheerd en/of vergeten ? Het draait dus de IT beheerder vooral niet bellen.
05-08-2024, 16:44 door Anoniem
ja wel interessant aangezien auto update standaard aanstaat. het is dus bewust uitgezet...
05-08-2024, 17:01 door Anoniem
dit zal gaan over switches die in het wild worden geplaatst zonder deze te koppelen aan een cloudkey of dergelijke server.
05-08-2024, 18:44 door Anoniem
snap het niet goed, als het APs zijn, dan zijn die toch niet benanderen vanaf internet?
06-08-2024, 08:11 door Anoniem
Door Anoniem: ja wel interessant aangezien auto update standaard aanstaat. het is dus bewust uitgezet...

Vaak worden automatiche updates niet uitgezet maar wel automatiche reboots en dit is noodzakelijk om de updates door te voeren
06-08-2024, 09:33 door Anoniem
Door Anoniem: snap het niet goed, als het APs zijn, dan zijn die toch niet benanderen vanaf internet?
Uiteraard! Het is de bekende sensatiezoekerij, melden van "kwetsbaarheden" die alleen een probleem zijn als er al andere fouten gemaakt zijn in de netwerk setup, of als je al toegang tot het lokale netwerk hebt.
06-08-2024, 10:22 door Anoniem
Door Anoniem:
Vaak worden automatiche updates niet uitgezet maar wel automatiche reboots en dit is noodzakelijk om de updates door te voeren
Die Ubiquiti spullen rebooten zelf als je een software update doet, dus dat speelt hier niet.
(er was een tijd dat ze voor IEDERE config aanpassing ook een reboot deden, maar dat is iets minder geworden)
06-08-2024, 11:11 door Anoniem
Door Anoniem: snap het niet goed, als het APs zijn, dan zijn die toch niet benanderen vanaf internet?
Er zijn ook interne aanvallers. Bij voorbeeld werknemers/klanten, huisgenoten en dergelijken. Je kan er niet vanuit gaan dat je interne netwerk te vertrouwen is.
06-08-2024, 20:15 door Anoniem
Door Anoniem: snap het niet goed, als het APs zijn, dan zijn die toch niet benanderen vanaf internet?
Ik snap niet goed, dat jij denkt dat Unifi Discovery alleen draait op AP's, terwijl Ubiquiti veel meer producten heeft.
Egde Switches bijvoorbeeld, UISP, AirMax.


Door Anoniem:
Door Anoniem: snap het niet goed, als het APs zijn, dan zijn die toch niet benanderen vanaf internet?
Uiteraard! Het is de bekende sensatiezoekerij, melden van "kwetsbaarheden" die alleen een probleem zijn als er al andere fouten gemaakt zijn in de netwerk setup, of als je al toegang tot het lokale netwerk hebt.
Of men weet niet wat voor een producten deze leverancier heeft?
Zoals straal verbindingen, of gewone switches? CPE devices?

https://uisp.com/uisp-overview
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.