image

Nederlandse onderzoekers waarschuwen voor kwetsbaarheden in Kaseya Unitrends

dinsdag 27 juli 2021, 11:39 door Redactie, 2 reacties

Nederlandse beveiligingsonderzoekers van het Dutch Institute for Vulnerability Disclosure (DIVD) waarschuwen voor kwetsbaarheden in Kaseya Unitrends waarvoor nog geen beveiligingsupdate beschikbaar is. Organisaties die van de oplossing gebruikmaken wordt aangeraden die niet direct vanaf het internet toegankelijk te maken.

Eerder wisten onderzoekers van het DIVD ook al beveiligingslekken in Kaseya VSA te vinden. Eén van deze kwetsbaarheden werd bij de recente wereldwijde ransomware-aanval op klanten van managed serviceproviders gebruikt. Kaseya Unitrends is een back-upoplossing. De beveiligingslekken in het product maken het onder andere mogelijk voor geauthenticeerde aanvallers om willekeurige code uit te voeren en rechten te verhogen. Daarnaast is het voor een ongeauthenticeerde aanvaller mogelijk om bij clients willekeurige code uit te voeren.

De kwetsbaarheden werden op 2 juli ontdekt, waarna Kaseya een dag later de informatie ontving. Het DIVD deelde details over de beveiligingslekken met 68 Computer Emergency Response Teams (CERTs) van verschillende landen. Eén van deze CERTs deelde de informatie via een platform waardoor die ook bij andere partijen terechtkwam, laat Victor Gevers van het DIVD tegenover Bleeping Computer weten.

Het DIVD heeft nu een publieke waarschuwing afgegeven waarin het organisaties oproept om Kaseya Unitrends niet aan het internet bloot te stellen totdat er een beveiligingsupdate beschikbaar is gemaakt. Daarnaast is de organisatie begonnen met het zoeken van mogelijk kwetsbare systemen op internet om vervolgens de betreffende eigenaren te waarschuwen.

Reacties (2)
27-07-2021, 15:24 door Anoniem
Dus eigenlijk komt het er op neer dat de schade die Kaseya VSA klanten ondervonden hebben uiteindelijk terug te
leiden is naar het melden van kwetsbaarheden door DIVD naar allerlei CERTs ipv alleen naar de leverancier?

En nu zijn ze weer meer kwetsbaarheden aan het melden? Hoe lang blijft DIVD nog bestaan op deze manier?
28-07-2021, 08:53 door Anoniem
Door Anoniem: Dus eigenlijk komt het er op neer dat de schade die Kaseya VSA klanten ondervonden hebben uiteindelijk terug te leiden is naar het melden van kwetsbaarheden door DIVD naar allerlei CERTs ipv alleen naar de leverancier?

Nee, dat is niet juist, maar wellicht moet je de moeite nemen je er even in te verdiepen. Even 1 x zoeken en je weet beter.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.