NCSC waarschuwt voor kritieke lekken in DrayTek VigorSwitches

Gestopt
Taal
Thema

NCSC waarschuwt voor kritieke lekken in DrayTek VigorSwitches

26-08-2026 21:52 AI-redactie TechSpeeltuin

Beeld via Pexels

Het Nationaal Cyber Security Centrum (NCSC) dringt erop aan dat organisaties en netwerkbeheerders onmiddellijk beveiligingsupdates toepassen voor kwetsbaarheden in DrayTek VigorSwitches. Deze switches, die het dataverkeer binnen netwerken reguleren en beschermen, bleken recentelijk vatbaar voor dertig verschillende veiligheidsproblemen.

De meest kritieke lekken stellen een remote aanvaller in staat om zonder authenticatie OS-commando’s met rootrechten uit te voeren of de configuratie van de switch aan te passen. Hierdoor kan een aanvaller volledige controle over het apparaat verkrijgen, wat kan leiden tot netwerkovername, uitval van cruciale diensten of datalekken.

DrayTek publiceerde afgelopen dinsdag updates voor alle kwetsbaarheden, maar het NCSC benadrukt het belang van snelle implementatie. In het verleden zijn vergelijkbare lekken in DrayTek-producten al misbruikt bij cyberaanvallen, waaronder door het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA). Organisaties die de updates niet tijdig toepassen, lopen risico op ernstige bedrijfsstoringen en financiële schade. Meer informatie over de kwetsbaarheden en updates vindt u op de website van Security.nl.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws