Het Nationaal Cyber Security Centrum meldt meerdere kwetsbaarheden in de VigorAP-access points van DrayTek. Volgens het NCSC kunnen kwaadwillenden de apparaten volledig overnemen. Het centrum schaalt de impact in als hoog en adviseert organisaties de beschikbare firmware-updates te installeren.
Het Nationaal Cyber Security Centrum (NCSC) heeft een waarschuwing afgegeven voor kwetsbaarheden in de VigorAP-productlijn van netwerkfabrikant DrayTek. De lekken zitten in wifi-access points die binnen veel organisaties worden ingezet om medewerkers en bezoekers draadloos toegang te geven tot internet en het bedrijfsnetwerk. Volgens het NCSC kunnen aanvallers de kwetsbaarheden gebruiken om een apparaat volledig over te nemen. Het centrum kwalificeert de mogelijke impact als hoog.
Risico op netwerkovername en datadiefstal
Het NCSC geeft aan dat een overgenomen toegangspunt op meerdere manieren kan worden misbruikt. Aanvallers kunnen de netwerkverbinding uitschakelen, gevoelige bedrijfsgegevens onderscheppen of het apparaat inzetten als toegangspunt voor verdere aanvallen binnen het netwerk van een organisatie. De kans dat de kwetsbaarheden op dit moment actief worden misbruikt, schat het NCSC in als gemiddeld. Bij een geslaagde aanval kan de schade volgens het centrum aanzienlijk zijn, gezien de functie van de apparatuur binnen bedrijfsnetwerken.
Update beschikbaar
DrayTek heeft firmware-updates uitgebracht die de gemelde kwetsbaarheden verhelpen. Het NCSC adviseert organisaties en IT-dienstverleners om de betrokken VigorAP-modellen zo snel mogelijk te voorzien van de nieuwste firmwareversie. Beheerders die de update zelf doorvoeren, wordt aangeraden de installatie-instructies van DrayTek te volgen. Bij twijfel over de uitvoering raadt het NCSC aan een IT-partner in te schakelen voor ondersteuning bij het updateproces.
Het NCSC publiceert dergelijke waarschuwingen wanneer kwetsbaarheden een risico vormen voor de nationale digitale infrastructuur of voor een grote groep organisaties. De VigorAP-lijn wordt breed toegepast in het MKB en bij grotere organisaties die draadloze netwerktoegang nodig hebben, wat de reikwijdte van deze waarschuwing vergroot.