漏洞描述 Kaseya VSA是一款企业用于集中IT管理的软件,分为管理端和用户端,管理端可以批量的控制用户端设备。2021年7月5日,Kaseya官方发布公告,披露 CVE-2021-30116 Kaseya VSA 远程代码执行漏洞。攻击者可在无需认证的情况下,通过构造特殊的请求,利用SQL注入执行任意代码,接管服务器。目前已有REvil等恶意软件利用VSA漏洞进行勒索,长亭应急响应中心提醒 Kaseya VSA 用户尽快采取安全措施阻止漏洞攻击。
相关漏洞推荐 POC CVE-2021-30118: Kaseya VSA < 9.5.7 - Arbitrary File Upload to Remote Code Execution POC CVE-2017-18362: Kaseya VSA 2017 ConnectWise ManagedITSync - Remote Code Execution POC CVE-2021-30116: Kaseya VSA < 9.5.7 - Credential Disclosure via Windows Agent