Witold Kepinski - 27 augustus 2026

Ernstige lekken in DrayTek VigorAP-access points: update nu

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor meerdere ernstige kwetsbaarheden in de VigorAP-productlijn van apparatuurfabrikant DrayTek. De lekken in deze populaire zakelijke wifi-toegangspunten stellen kwaadwillenden in staat om het apparaat volledig over te nemen. Het NCSC schaalt de potentiële impact van misbruik in als 'high' (hoog) en dringt erop aan om beschikbare beveiligingsupdates direct te installeren.

Ernstige lekken in DrayTek VigorAP-access points: update nu image

Risico op netwerkovername en datadiefstal

De getroffen DrayTek VigorAP-modellen worden binnen veel organisaties gebruikt om werknemers en bezoekers van draadloos internet en toegang tot het bedrijfsnetwerk te voorzien. Wanneer aanvallers een kwetsbaar toegangspunt overnemen, kunnen zij de netwerkverbinding volledig uitschakelen, gevoelige bedrijfsgegevens onderscheppen of het apparaat gebruiken als springplank voor verdere aanvallen binnen de organisatie. Hoewel de kans op misbruik op dit moment door het NCSC wordt ingeschat als 'medium', is de schade bij een geslaagde aanval aanzienlijk.

Dringend advies voor IT-beheerders

DrayTek heeft inmiddels patches uitgebracht die de beveiligingslekken dichtmaken. Het NCSC adviseert organisaties en IT-dienstverleners om de apparatuur zo snel mogelijk te updaten naar de nieuwste firmwareversie. Systeembeheerders die de updates zelf doorvoeren, wordt aangeraden de instructies van de fabrikant nauwkeurig te volgen of bij twijfel hun IT-partner in te schakelen.

Fundaments BW + BN Thinkwise DNA BN + BW
Fundaments BW + BN