SK-CERT Bezpečnostné varovanie V20210706-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Kaseya VSA – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Kaseya vydala bezpečnostnú aktualizáciu na produkt Kaseya VSA, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne vytvorenej požiadavky, vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
02.07.2021
CVE
CVE-2021-30116
IOC
Zasiahnuté systémy
Kaseya VSA
Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na webovej adrese:
https://helpdesk.kaseya.com/hc/en-gb/articles/4403440684689
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Na uvedenú zraniteľnosť v súčasnosti nebola vydaná bezpečnostná záplata, administrátorom preto odporúčame sledovať stránku výrobcu a po vydaní bezpečnostných záplat bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Administrátorom a používateľom odporúčame použiť nástroj VSA Detecton Tools na detekciu prítomnosti IoC dostupnej na webovej adrese:
https://kaseya.app.box.com/s/0ysvgss7w48nxh8k1xt7fqhbcjxhas40
Ďalej odporúčame administrátorom všade tam, kde je to možné zapnúť dvojfaktorovú autentifikáciu.
Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN).
Bližšie inštrukcie môžete nájsť na webovej adrese:
https://helpdesk.kaseya.com/hc/en-gb/articles/4403440684689
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.kaseya.com/potential-attack-on-kaseya-vsa/
https://csirt.divd.nl/cases/DIVD-2021-00002/
https://therecord.media/kaseya-zero-day-involved-in-ransomware-attack-patches-coming/
https://www.kaseya.com/products/vsa/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30116
https://thehackernews.com/2021/07/kaseya-revil-ransomware-attack.html
https://thehackernews.com/2021/07/revil-used-0-day-in-kaseya-ransomware.html
https://thehackernews.com/2021/07/kaseya-rules-out-supply-chain-attack.html
https://helpdesk.kaseya.com/hc/en-gb/articles/4403584098961
https://www.bleepingcomputer.com/news/security/cisa-fbi-share-guidance-for-victims-of-kaseya-ransomware-attack/

« Späť na zoznam