Ernstige kwetsbaarheden in productlijn Draytek Vigorswitch: update nu
- Alert
- 26 augustus 2026
Er zijn meerdere ernstige kwetsbaarheden gevonden in de DrayTek VigorSwitch productlijn. De kwetsbaarheden zijn beoordeeld als 'medium' kans op misbruik en 'high' mogelijke schade. Het is belangrijk om de door DrayTek uitgebrachte updates zo snel mogelijk te installeren om risico's te beperken.
De DrayTek VigorSwitch is een netwerkapparaat dat wordt gebruikt om het dataverkeer binnen een organisatie te regelen en te beveiligen. Het zorgt ervoor dat verschillende apparaten binnen een netwerk met elkaar kunnen communiceren.
Wat kan het gevolg zijn van de kwetsbaarheid?
Als deze kwetsbaarheden niet worden aangepakt, kan een kwaadwillende bijvoorbeeld het netwerkapparaat overnemen, belangrijke netwerkfuncties uitschakelen of vertrouwelijke informatie inzien. Dit kan leiden tot verstoring van de bedrijfsvoering en datalekken.
Hoe kan de kwetsbaarheid misbruikt worden?
Er zijn kwetsbaarheden die het mogelijk maken dat een aanvaller zonder in te loggen (pre-authenticatie) gevaarlijke opdrachten met volledige beheerdersrechten kan uitvoeren, wat kan leiden tot volledige controle over het apparaat. Andere kwetsbaarheden kunnen ervoor zorgen dat het apparaat crasht of dat een aanvaller toegang krijgt tot vertrouwelijke bestanden. Sommige kwetsbaarheden vereisen wel dat de aanvaller eerst inlogt met beheerdersgegevens, maar maken het mogelijk om instellingen te wijzigen of het apparaat te herstarten zonder toestemming.
Wat kun je doen?
DrayTek heeft updates uitgebracht die deze kwetsbaarheden verhelpen. Het Nationaal Cybersecurity Centrum (NCSC) adviseert om deze updates te installeren. Als je niet zeker weet of je gebruikmaakt van een kwetsbare versie van de VigorSwitch, neem dan contact op met je IT-dienstverlener. Vraag hen om te controleren of jouw netwerkapparaten veilig zijn en om je te helpen met het uitvoeren van de benodigde updates.
Resultaten laden...