Kaseya Yamaları UnitRends Sunucu Sıfır Günleri, Müşteri Mitigasyonlarını Sorunlar

5 yıl önce

American Software Company Kaseya, Sunucu tarafı Kaseya UnderRends, Güvenlik Açığı Açıklaması Enstitüsü'ndeki (DivD) güvenlik araştırmacıları tarafından bulunan sıfır gün güvenlik açıklarını düzeltmek için bir güvenlik güncelleştirmesi yaptı.

Kaseya Unitrends, tek başına bir çözüm olarak sağlanan bulut tabanlı bir kuruluş yedekleme ve kurtarma çözümüdür, Kaseya'nın VSA Uzaktan Yönetim Platformu için bir eklenti veya eklenti.

Güvenlik açıkları (doğrulanmış bir uzaktan kod yürütme hatası ve salt okunur kullanıcıdan yöneticiye bir ayrıcalık artışı) 2 Temmuz'da keşfedildi ve ertesi gün Kaseya'ya özel olarak açıklandı.

Kabaca iki hafta sonra, 14 Temmuz'da, DivD, maruz kalan Kaseya UnitRends örneklerini, bir yama serbest bırakılıncaya kadar savunmasız sunucuları çevrimdışı almaya bilgi vermek için interneti taramaya başladı.

DivD, 68 devlet belgesini içeren koordineli bir açıklamayı takip etmekten sonra, 26 Temmuz'da açıklandıktan sonra, bir TLP: Amber Danışmanlığını halka açık olarak açıkladı.

Kaseya, 12 Ağustos'ta iki sunucu güvenlik açıkını düzeltmek için UnitRends sürüm 10.5.5.5.5.5.5.5.5.5.5.5.5.5.5.5.5.5.5.5.5.5.5.5, istemciyi etkileyen üçüncü ünlü olmayan bir uzaktan kod yürütme hatası için bir düzeltme üzerinde çalışıyor.

Divisy, bugün yayınlanan bir danışmanlık yaptığı açıklamada, "Müşteri tarafı güvenlik açığı güncellenmemiş, ancak Kaseya, kullanıcıların bu güvenlik açıklarını güvenlik duvarı kuralları ile en iyi prekti ve güvenlik duvarı gereksinimlerine göre azaltmaya çağırdı" dedi.

"Buna ek olarak, kırılganlığı azaltmak için adımlarla bir bilgi taban makalesi yayınladılar."

Yamalı UnitRends sürümünü serbest bıraktıktan sonra Kaseya, güvenlik açığı sunucuları düzeltmelerini ve müşteri azarlamalarını uygulayan müşterilere ulaştı.

Neyse ki, Kaseya VSA sıfır günlerinden farklı olarak, yüzlerce Kaseya müşterisine çarpan Temmuz ayının başında Ransomware saldırısından farklı olarak, bu üç güvenlik açıklaması, sömürmesi daha zordur.

Bunun nedeni, saldırganların bir uzaktan kod yürütme saldırısını başlatmak için geçerli kimlik bilgilerine ihtiyaç duyması veya İnternet açısından açık ve savunmasız UnitRends sunucuları üzerinde yükseliş ayrıcalıklarına ihtiyaç duymalarıdır.

Ayrıca, tehdit aktörlerinin, kimliği doğrulanmamış müşteri rce kusurunu başarıyla kullanmak için hedeflerinin ağlarını zaten ihlal etmesi gerekmektedir.

Ek olarak, DivD Başkan Victor Gever, BleepingComputer'a, hassas endüstrilerden gelen kuruluşların ağlarında bulunmasına rağmen, savunmasız UnitRends örneklerinin miktarı düşük olduğunu söyledi.

Araştırmacılar, Açılmamış Kaseya Unitrend Yedekleme Güvenlik Açıklarının Uyarılması

Kaseya Yamaları VSA Ransomware Saldırısında Kullanılan VSA Güvenlik Açıkları

Razer Hata, bir fareyi takarak bir Windows 10 admin olmanızı sağlar

Fortinet, uzak sunucu devralmasına izin veren sıfır gün yamalı gecikmeler

Cisco: Firewall Manager RCE Hata, sıfır gündür, yama gelen

Kaynak: Bleeping Computer

More Posts