Er zijn onlangs vier beveiligingsrisico’s geïdentificeerd in NetSupport Manager, onze softwareoplossing voor externe bediening.
Deze risico’s zijn geïdentificeerd door externe beveiligingsonderzoekers die de details van de problemen met NetSupport hebben gedeeld, waardoor we onmiddellijk actie konden ondernemen en een nieuwe productupdate konden uitbrengen met de volgende oplossingen:
Bufferoverloop in de NetSupport Manager Gateway.
CVE-2025-34179: Informatieverslaging via niet-geverifieerde SQL-injectie.
CVE-2025-34180: Zwakke wachtwoordcodering.
CVE-2025-34181: Externe code-uitvoering via willekeurige bestandsupload.
Meer informatie over deze beveiligingskwetsbaarheden is te vinden op https://www.netsupportmanager.com/fixes/.
We hebben beveiligingsupdates beschikbaar gesteld voor de volgende versies van NetSupport Manager.
De nieuwste versie van NetSupport Manager 14.12.0001 kan worden gedownload vanaf onze website op https://www.netsupportmanager.nl/downloads.
We hebben ook fixes geleverd voor NetSupport Manager-versies 12.70.0000 tot 14.10.0007. Updates hiervoor kunnen worden gedownload vanuit het gedeelte Mijn ondersteuning op https://support.netsupportsoftware.com/. Als u zich hier al hebt geregistreerd, moet u uw productlicentiegegevens opgeven om de updates te kunnen downloaden.
Voor volledige informatie over het updaten en beveiligen van uw NetSupport Manager-installatie verwijzen wij u naar het volgende artikel: https://kb.netsupportsoftware.com/knowledge-base/updating-and-securing-netsupport-manager/
NetSupport streeft naar een robuuste beveiliging van ons hele productassortiment. Als onderdeel hiervan hebben we een uitgebreide interne evaluatie van al onze oplossingen uitgevoerd en blijven we samenwerken met een door CREST goedgekeurde penetratietestorganisatie om ons productassortiment te evalueren.