image

Kaseya meldt vertraging bij uitrol van beveiligingsupdate voor VSA-servers

woensdag 7 juli 2021, 10:33 door Redactie, 2 reacties

Een beveiligingsupdate van softwarebedrijf Kaseya waardoor duizenden managed serviceproviders (MSP's) hun VSA-servers weer online kunnen brengen heeft vertraging opgelopen, zo meldt het bedrijf. Vorige week maakte de groep achter de REvil-ransomware misbruik van verschillende kwetsbaarheden in de VSA-oplossing van Kaseya om klanten van MSP's met ransomware te infecteren.

Managed serviceproviders gebruiken VSA voor het beheren van de systemen van hun klanten. VSA is beschikbaar als SaaS-oplossing en MSP's kunnen het op hun eigen servers installeren. Kaseya wilde eerst de SaaS-oplossing patchen en online brengen en daarna de beveiligingsupdate voor de VSA-servers van MSP's uitbrengen. Bij het online brengen van de SaaS-omgeving hebben zich echter problemen voorgedaan, waardoor de uitrol niet kon worden afgerond.

Wanneer de SaaS-dienst nu online komt is onbekend. Dit heeft gevolgen voor MSP's met hun eigen VSA-servers, omdat Kaseya van plan was om na het online brengen van de SaaS-dienst binnen 24 uur een update voor managed serviceproviders uit te brengen. De installatie van deze patch is verplicht om VSA-servers weer online te kunnen brengen. In de tussentijd kunnen MSP's de systemen van hun klanten niet via VSA beheren.

Reacties (2)
07-07-2021, 15:31 door Bitje-scheef
Ze waren nog wat lekken vergeten ?
08-07-2021, 11:06 door [Account Verwijderd] - Bijgewerkt: 08-07-2021, 11:07
Managed serviceproviders gebruiken VSA voor het beheren van de systemen van hun klanten. VSA is beschikbaar als SaaS-oplossing en MSP's kunnen het op hun eigen servers installeren. Kaseya wilde eerst de SaaS-oplossing patchen en online brengen en daarna de beveiligingsupdate voor de VSA-servers van MSP's uitbrengen. Bij het online brengen van de SaaS-omgeving hebben zich echter problemen voorgedaan, waardoor de uitrol niet kon worden afgerond.

Tja, dat krijg je als je een software stack voor lichte consumententoepassingen op een server gebruikt. Het is op een consumenten-pc al één grote brok ellende en dan ga je zoiets op een server gebruiken? What where you thinking? Neem een voorbeeld aan Google en aan diverse andere grote jongens, die vrijwel zonder problemen richting de 100% uptime realiseren en wel eenvoudig patches weten te installeren bij problemen. Hoe dan? Wat dan? Linux of FreeBSD natuurlijk!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.