- Wie zijn we?
Strategisch IT partner
Reken op onze expertise om je digitalisering te versnellen
- Maximale partnerships met A+ merken
- Bergen ervaring in duizenden omgevingen
- Ongeëvenaarde expertise in cybersecurity
- Tot 24/7 monitoring & ondersteuning
- Al +30 jaar kerngezonde onderneming
- +200 Gecertifieerde medewerkers met passie
- Nuchter advies met kennis van zake
- Unieke puzzel van bewezen topoplossingen
Van advies tot installatie, van ondersteuning tot complete ontzorging.
We staan klaar! - Diensten
IT Analyses, Advies, installaties...
- Algemene IT Analyse en InstallatiesEen nieuwe kijk op je omgeving door onze specialisten
- Applicaties (Dynamics 365 ERP/CRM, Microsoft 365, Copilot...)Werk efficiënter (samen) met o.a. Dynamics 365 & Microsoft 365
- Cybersecurity AuditGecertificeerde experts brengen elke kwetsbaarheid naar boven
- Wifi SurveyDetecteer en verhelp stoorzenders en lastig bereikbare zones
- Licentie Audit (Software Asset Management)Zijn alle licenties in orde? Vaak kan je veel optimaliseren én besparen!
- Oplossingen
- Events
Zet je digitalisering in stroomversnelling.
Krijg een interactieve rondleiding van state-of-the art oplossingen. - Jobs
Versterk ons team vanuit Turnhout, Houthalen of Geel.
Je komt terecht in een ‘Great Place To Work!’Van advies tot installatie, van ondersteuning tot complete ontzorging.
We staan klaar! - Contact
- Klantzone
Als klant kan je zelf support-tickets, offertes en licenties beheren.
Vraag toegang aan via business@vanroey.beLogin nodig of offerteaanvraag? Contacteer ons via internalsales@vanroey.be | 014 470 600
Veeam Service Provider Console CVE’s
Onze support licht je hier regelmatig in van belangrijke gebeurtenissen
Deze CVE’s laten aanvallers op afstand code uitvoeren op de VSPC-server vanaf een geautoriseerde management agent machine. Ook kan data verwijderd of gestolen worden… Met scores van 9.9 en 7.1 zijn deze dus zeker ernstig te noemen!
Veeam Service Provider Console CVE’s
CVE-2024-42448
maakt het mogelijk voor een aanvaller om op afstand code uit te voeren op de VSPC-server vanaf een geautoriseerde management agent machine. Dit betekent dat een aanvaller volledige controle over de server kan krijgen, wat kan leiden tot ernstige beveiligingsproblemen. De ernst van deze kwetsbaarheid is als kritiek beoordeeld, met een CVSS-score van 9.9.
CVE-2024-42449
Deze kwetsbaarheid stelt een aanvaller in staat om een NTLM-hash van het VSPC-server service account te lekken en bestanden te verwijderen op de VSPC-server, eveneens vanaf een geautoriseerde management agent machine. Dit kan leiden tot datalekken en verlies van belangrijke gegevens. De ernst van deze kwetsbaarheid is hoog, met een CVSS-score van 7.1.
Risico’s
Als je geen actie onderneemt, kunnen aanvallers bij CVE-2024-42448 willekeurige code uitvoeren op je server. Bij CVE-2024-42449 kunnen aanvallers gevoelige informatie stelen en bestanden verwijderen, wat kan leiden tot datalekken en verlies van cruciale data.
Actie te ondernemen
De enige oplossing voor beide kwetsbaarheden is het updaten naar de nieuwste versie van Veeam Service Provider Console, versie 8.1.0.21999.
Bestaande VanRoey ‘Private Cloud‘ klanten of klanten die van onze console gebruik maken hebben/hadden sowieso niets te vrezen gezien deze omgeving reeds extra strikt beveiligd is van externe toegang. Eerstdaags wordt deze console ook in een gepland onderhoud geupgraded, waardoor meteen ook de nodige securitypatches toegepast worden.
Er zijn geen andere mitigaties beschikbaar, dus het is essentieel om deze update zo snel mogelijk door te voeren om je systemen te beschermen. Uiteraard kunnen we dit voor jou regelen.
Nog geen klant? Contacteer ons gerust via support@vanroey.be of tel: 014 470 600. Als bestaande, niet-beheerde klant kan je ook een ticket aanmaken.
Kan je geen tickets aanmaken? Vraag hier een log-in aan. Als onze Engineer jouw pc vanop afstand dient te besturen zal hij of zij je vragen deze software uit te voeren.