1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

Kaseya VSA

Hersteller: Kaseya

Remote Access / RMM / Fernwartung

Kaseya VSA gehört zur Kategorie „Remote Access / RMM / Fernwartung". xonatec überwacht Kaseya VSA kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

4
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
86.8%
Max. EPSS

Schwachstellen-Reports

4 Reports

Zeige 1 bis 4 von 4

  1. Kaseya VSA – SQL-Injection-Schwachstelle

    CVE-2017-18362 Kritisch Aktiv ausgenutzt Ransomware

    Die ConnectWise-ManagedITSync-Integration bis 2017 für Kaseya VSA ist über nicht authentifizierte Remote-Befehle angreifbar, die vollen direkten Zugriff auf die Kaseya-VSA-Datenbank ermöglichen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 86.8 %.

    CVSS: 9.8 EPSS: 86.82% Publiziert: Referenz: CISA KEV
  2. Kaseya VSA – Information Disclosure

    CVE-2021-30116 Kritisch Aktiv ausgenutzt Ransomware

    Kaseya Virtual System/Server Administrator (VSA) vor Version 9.5.7 erlaubt die Offenlegung von Zugangsdaten; die Lücke wurde im Juli 2021 aktiv ausgenutzt. Standardmäßig bietet die On-Premise-Installation von Kaseya VSA eine Download-Seite für Installationsclients an, über die sich die Schwachstelle ausnutzen lässt. CVSS-Basiswert: 10 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 85.7 %.

    CVSS: 10.0 EPSS: 85.73% Publiziert: Referenz: CISA KEV
  3. Kaseya VSA – Remote Code Execution

    CVE-2018-20753 Kritisch Aktiv ausgenutzt Ransomware

    In Kaseya VSA RMM vor den Versionen R9.3 9.3.0.35, R9.4 9.4.0.36 und R9.5 9.5.0.5 können unprivilegierte Angreifer aus der Ferne PowerShell-Payloads auf allen verwalteten Geräten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 29.3 %.

    CVSS: 9.8 EPSS: 29.34% Publiziert: Referenz: CISA KEV
  4. Kaseya HelpDeskTab – Authenticated Reflected Cross-Site Scripting (XSS)

    CVE-2021-30119 Mittel

    In der Komponente HelpDeskTab von Kaseya besteht eine authentifizierte reflektierte Cross-Site-Scripting-Schwachstelle (XSS): Der Parameter result von /HelpDeskTab/rcResults.asp wird ungeprüft in der zurückgegebenen Webseite ausgegeben und kann für Cross-Site-Scripting missbraucht werden. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 52.7 %.

    CVSS: 5.4 EPSS: 52.69% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Kaseya VSA, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog