漏洞信息详情
Kaseya VSA RMM 权限许可和访问控制问题漏洞
漏洞简介
Kaseya VSA RMM是瑞士卡西亚(Kaseya)公司的一套远程监控和终端管理解决方案。
Kaseya VSA RMM R9.3 9.3.0.35之前版本、R9.4 9.4.0.36之前版本和R9.5 9.5.0.5之前版本中存在安全漏洞。远程攻击者可利用该漏洞在所有受管设备上执行PowerShell payloads。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://helpdesk.kaseya.com/hc/en-gb/articles/360000333152
参考网址
来源:helpdesk.kaseya.com
链接:https://helpdesk.kaseya.com/hc/en-gb/articles/360000333152
来源:blog.huntresslabs.com
链接:https://blog.huntresslabs.com/deep-dive-kaseya-vsa-mining-payload-c0ac839a0e88
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-20753
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...