Amerikaanse overheid moet update voor kritiek Dell-lek binnen 3 dagen uitrollen
Amerikaanse overheidsinstanties moeten een beveiligingsupdate voor een kritieke kwetsbaarheid in Dell RecoverPoint for Virtual Machines binnen drie dagen uitrollen, zo heeft het Amerikaanse cyberagentschap CISA bepaald. Het beveiligingslek wordt al sinds halverwege 2024 misbruikt bij aanvallen, zo meldde Google eerder deze week.
Dell RecoverPoint for Virtual Machines is een oplossing waarmee beheerders hun VMware virtual machines kunnen herstellen. Het is een softwarematige oplossing die vooral is bedoeld voor back-up en disaster recovery. De software wordt geïnstalleerd op VMware ESXi-servers. De kwetsbaarheid, aangeduid als CVE-2026-22769, betreft de aanwezigheid van hardcoded inloggegevens.
Een ongeauthenticeerde aanvaller kan deze inloggegevens gebruiken om kwetsbare systemen volledig over te nemen en daarvandaan interne en software-as-a-service (SaaS) omgevingen aan te vallen waar de aangevallen organisaties gebruik van maken.
Verder lezen bij de bron- Cyberweerbaarheid is jouw verantwoordelijkheid, niet die van de IT-afdeling - 24 september 2026
- Datalek bij webshop drogisterijketen DA raakt 236.000 klanten - 23 september 2026
- De digitale perimeter van OT-omgevingen vervaagt sneller dan organisaties beseffen - 23 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Cyberweerbaarheid is jouw verantwoordelijkheid, niet die van de IT-afdeling | Verder lezen | |
Datalek bij webshop drogisterijketen DA raakt 236.000 klanten | Verder lezen | |
De digitale perimeter van OT-omgevingen vervaagt sneller dan organisaties beseffen | Verder lezen | |
Nieuwe toezichthouder voor elektronische patiëntendossiers | Verder lezen | |
Kabinet trekt honderden miljoenen extra uit voor veiligheid | Verder lezen | |
Amerikaanse tak van TikTok schikt voor 400 miljoen in kinderprivacyzaak | Verder lezen | |
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen | Verder lezen | |
Hoe kun je een onterechte boete van een scanauto aanvechten? | Verder lezen | |
EU Data Act dwingt cloudsector tot transparantie en open deuren | Verder lezen | |
‘DPIA-vrijstellingen voor kleine ondernemers gaan veel te ver’ | Verder lezen |