CVE-2021-30116: Kaseya VSA 远程代码执行漏洞通告

2023-11-06

img

报告编号:B6-2021-070601

报告来源:360CERT

报告作者:360CERT

更新日期:2021-07-06

0x01 漏洞简述

2021年07月06日,360CERT监测发现Kaseya发布了VSA管理软件的风险通告,漏洞等级:严重,漏洞评分:9.8

Kaseya VSA是一款企业用于集中IT管理的软件。分为管理端和用户端,管理端可以批量的控制用户端设备,例如在用户端设备上执行命令、执行脚本、开启/关闭电源等。

根据其官方通告以及监测到的REvil利用VSA漏洞的勒索事件,VSA软件中存在多个严重漏洞。攻击者可以利用这些漏洞绕过身份验证直接控制VSA管理端,并可通过管理端进一步控制其下属设备。

对此,360CERT建议广大用户好资产自查以及预防工作,以免遭受黑客攻击。

0x02 风险等级

360CERT对该漏洞的评定结果如下

评定方式 等级
威胁等级 严重
影响面 广泛
攻击者价值 极高
利用难度
360CERT评分 9.8

0x03 漏洞详情

CVE-2021-30116: VSA SQL注入漏洞

CVE: CVE-2021-30116

组件: VSA

漏洞类型: SQL注入;代码执行

影响: 服务器接管

简述: VSA管理程序Endpoint中存在多处SQL注入漏洞,该漏洞位于userFilterTableRpt.asp,通过相连接的SQL Server攻击者可以通过执行恶意查询语句,借此执行系统命令以及 .net 代码。

CVE-2021-30116: VSA 身份验证绕过漏洞

CVE: CVE-2021-30116

组件: VSA

漏洞类型: 代码执行

影响: 绕过身份验证限制使用服务所提供功能;服务器接管

简述: VSA管理程序的Endpoint中存在一处身份验证绕过漏洞,该漏洞位于dl.asp路由,并可以与该路由下的其他路径功能相组合使用。

CVE-2021-30116: VSA 文件上传漏洞

CVE: CVE-2021-30116

组件: VSA

漏洞类型: 文件上传

影响: 上传恶意文件至服务器;服务器接管

简述: VSA管理程序的Endpoint中存在一处任意文件上传漏洞,该漏洞位于KUpload.dll, 该上传漏洞的成因是正常的上传功能与身份验证漏洞的结合,导致攻击者可以借此攻陷系统。

0x04 影响版本

组件 影响版本 安全版本
Kaseya:VSA * 暂无

0x05 修复建议

通用修补建议

暂无

临时修补建议

Kaseya官方建议用户在发布更新修复程序之前按照以下步骤进行处置

- 断开本地VSA服务器的网络连接,并保持设备的离线

- 使用官方提供的检测脚本,针对VSA受控的下属设备进行检测

Kaseya 官方检测程序下载

0x06 产品侧解决方案

若想了解更多产品信息或有相关业务需求,可移步至http://360.net。

360城市级网络安全监测服务

360CERT的安全分析人员利用360安全大脑的QUAKE资产测绘平台(quake.360.cn),通过资产测绘技术的方式,对该漏洞进行监测。可联系相关产品区域负责人或(quake#360.cn)获取对应产品。

img

360安全分析响应平台

360安全大脑的安全分析响应平台通过网络流量检测、多传感器数据融合关联分析手段,对该类漏洞的利用进行实时检测和阻断,请用户联系相关产品区域负责人或(shaoyulong#360.cn)获取对应产品。

img

360终端安全管理系统

360终端安全管理系统软件是在360安全大脑极智赋能下,以大数据、云计算等新技术为支撑,以可靠服务为保障,集防病毒与终端安全管控功能于一体的企业级安全产品。

360终端安全管理系统已支持对相关漏洞进行检测和修复,建议用户及时更新漏洞库并安装更新相关补丁。

img

0x07 时间线

2021-07-04 DIVD CSIRT发布通告

2021-07-05 Kaseya发布通告

2021-07-06 360CERT发布通告

0x08 参考链接

1、 KASEYA CASE UPDATE 2

2、 Important Notice July 5th, 2021

0x09 特制报告下载链接

一直以来,360CERT对全球重要网络安全事件进行快速通报、应急响应。为更好地为政企用户提供最新漏洞以及信息安全事件的安全通告服务,现360CERT正式推出安全通告特制版报告,以便用户做资料留存、传阅研究与查询验证。 用户可直接通过以下链接进行特制报告的下载。

CVE-2021-30116: Kaseya VSA 远程代码执行漏洞通告

若有订阅意向与定制需求请发送邮件至 g-cert-report#360.cn ,并附上您的 公司名、姓名、手机号、地区、邮箱地址。

转载自https://cert.360.cn/warning/detail?id=b88a9d81e80c5cc9a37262cb76a52591

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

CVE-2021-30116: Kaseya VSA 远程代码执行漏洞通告 的相关文章

  • 微信小程序云开发之——网页跳转小程序

    一 微信小程序开通云开发 微信小程序公众平台拿到如下参数 你的小程序信息 小程序 AppID 填入你的小程序 AppID 云开发环境 ID 填入你的开通了静态网站托管的云开发环境 ID 想要拉取的小程序信息 小程序原始账号 ID 填入要跳转
  • 微信小程序授权登录详解

    文章目录 流程 wx login auth code2Session 实战 前端代码 后端代码 流程 说明 调用 wx login 获取 临时登录凭证code 并回传到开发者服务器 调用 auth code2Session 接口 换取 用户
  • 撮合前端平台在低代码平台的落地实践

    在京东技术的发展当下 不同的业务线 不同的区域 甚至于很多触达消费者的端 正在被中台架构能力所支撑 大家都很清楚 中台建设能够带来技术的规模化效应 具有提高业务协同 加速创新和交付速度 提高系统稳定性和可靠性 降低成本和支持业务快速发展等优
  • torch.device函数

    torch device 是 PyTorch 中用于表示计算设备 如CPU或GPU 的类 它允许你在代码中指定你希望在哪个设备上执行张量和模型操作 本文主要介绍了 torch device 函数的用法和功能 本文主要包含以下内容 1 创建设
  • 怎么把一个json文件读取到java中

    要把一个 JSON 文件读取到 Java 中 可以按照以下步骤进行 导入 JSON 库 Java 中常用的 JSON 库有 Jackson Gson Fastjson 等 可以根据个人喜好和项目需求选择相应的库 并导入到项目中 读取 JSO
  • # SSM框架-->Spring

    SSM框架 gt Spring 文章目录 SSM框架 gt Spring 1 1 Spring是什么 简介 1 2 Spring 的发展 1 2 1Spring Framework的特点 1 2 2 Spring的体系结构 1 2 2 1
  • Java深究1

    此篇文章仅代表作者个人所学所悟 并不构成指导指引作用 在这篇博客之前 已经读过相当数量的Java书籍 但一直都没有去总结 如今将自己所学所悟分享出来 Java特种兵 上册 这本书的毕竟是作者的处女座 书中有太多地方感觉很肤浅 也很冗余 内容
  • python实现PCA降维

    概述 本文主要介绍一种降维方法 PCA Principal Component Analysis 主成分分析 降维致力于解决三类问题 1 降维可以缓解维度灾难问题 2 降维可以在压缩数据的同时让信息损失最小化 3 理解几百个维度的数据结构很
  • mybatis-【回顾】

    分页 减少数据得到处理量 limit分页 mybatis实现分页 接口 mapperr xml 测试 RowBounds类实现分页 分页插件PageHelper 复杂查询环境搭建 导入lombok 建实体类 建mapper接口 简历mapp
  • 使用Arduino和TB6612驱动编码电机实现测速功能

    编码电机是一种常见的电机类型 它可以通过内置的编码器精确地测量电机的转速和位置 在本文中 我们将介绍如何使用Arduino和TB6612驱动编码电机 并实现测速功能 TB6612是一种双路直流电机驱动器 适用于控制小型直流电机 我们将使用A
  • 基于MATLAB的视频运动目标检测识别

    一 课题介绍 视频图像处理技术广泛用于工业 安全 医疗 管理等领域 运动目标的检测和跟踪是图像处理技术在视频序列图像处理方面的一个重要应用 在航天 交通 机器人视觉 视频监控 公共场所客流数据监测等场合发挥着重要作用 本文介绍了一种基于MA
  • leetcode分类刷题:矩阵顺时针模拟

    1 这种题目是对代码熟练度考察 模拟顺时针建立或访问矩阵 需要注意矩阵是否为方阵 2 具体思路 以圈数为循环条件 每一圈都坚持左闭右开的区间规则 当小的行列值为奇数 最后一圈为一行或一列或一个数字的不完整圈 3 细节 把 起始圈的上下左右边

随机推荐

  • svn linux客户端使用教程,linux svn 客户端安装配置

    1 首先需要安装SVN Ubuntu下的SVN安装十分简单 sudo apt get install subversion 然后根据提示一步一步 就完成了SVN的安装 sudo apt get install subversion subv
  • C++OpenCV(4):图像截取与掩膜操作

    文章首发于我的个人博客 欢迎大佬们来逛逛 OpenCV项目地址及源代码 点击这里 文章目录 图像截取 图像掩膜操作 图像截取 ROI操作 指的是 region of interest 感兴趣区域 我们可以对一张图片的某个感兴趣的部分进行截取
  • 【C++习题笔记】谭浩强C++程序设计(第三版)第五章

    1 用筛法求100之内的素数 筛法又称为筛选法 具体做法是 先把N个自然数按次序排列起来 1不是质数 也不是合数 要划去 第二个数2是质数留下来 而把2后面所有能被2整除的数都划去 2后面第一个没划去的数是3 把3留下 再把3后面所有能被3
  • 中小银行文件共享需求场景下由GPFS迁移至华为企业级NAS存储实践分享

    导读 IBM GPFS是业界成熟的并行文件系统解决方案 在银行业被广泛应用于文件共享等集群场景 但其相对较高的部署和维护门槛 一定程度上不再能适应业务快速部署 灵活管理的需求 随着NAS产品近年来的长足发展 特别是以华为等主流存储厂商为代表
  • es6-模块化

    模块化 利用export导出和import导入实现模块化 一定程度上可以减少代码的冗余 创建一个js文件 内容如下 创建一个html文件 内容如下
  • WSA with Magisk Root安装配置教程(2023.5)

    前言 最近正式走上了安卓逆向的道路 刚开始尝试了各种模拟器 雷电 夜神 及其海外版 并且安装配置了多次magisk 倒不是说这些模拟器的体验有多差 主要还是不能与 Windows Hype V 共存导致无法使用 WSL 这点让我无法接受 s
  • C++中的指针与引用

    写在前面 指针和引用形式上很好区别 但是他们似乎有相同的功能 都能够直接引用对象 对其进行直接的操作 但是什么时候使用指针 什么时候使用引用呢 这两者很容易混淆 在此我详细介绍一下指针和引用 力争将最真实的一面展现给大家 如果我写得不够好
  • Python:Choosing Colormaps in Matplotlib

    Choosing Colormaps in Matplotlib Matplotlib has a number of built in colormaps accessible via matplotlib colormaps There
  • 学习:对抗神经网络 - 恶意软件

    https blog trendmicro com trendlabs security intelligence a machine learning model to detect malware variants 这个是一个博客中的信
  • [网络安全自学篇] 四十六.微软证书安全问题 (上)Windows验证机制及可执行文件签名问题

    在分享本篇文章之前 先简单聊聊我学习网络安全和系统安全的感受 半年来 作为网络安全的初学者 我写了近50篇安全的文章 从Web渗透到CTF 从二进制分析到恶意代码检测 从CVE漏洞还原到木马病毒及论文 但还是觉得自己非常菜 至今未进入安全圈
  • token做自动登录

    token 身份验证 token 前端自动登录 OpenSSL perl软件安装 https blog csdn net sunhuansheng article details 82218678 OpenSSl Perl这个软件安装无要求
  • vs2015安装_VS2015安装教程

    1 vs2015下载地址 https visualstudio microsoft com zh hans downloads 下载完后解压软件后以管理员身份运行右图的文件 2 开始安装后 会出现等待界面 可能需要几分钟 3 初始化安装程序
  • Python的学习笔记案例6--判断密码强度5.0

    本节课主要讲原来分散的方法封装成一个类 使之成为一个整体 方便调用 就是面向对象编程的思想 1 面向过程编程和面向对象编程的区别 面向过程 POP 以程序执行过程为设计流程的编程思想 面向对象 OOP 以事物为中心的编程思想 什么是对象 O
  • 服务器响应的jsp文件,JSP服务器响应

    JSP服务器响应 Response响应对象主要将JSP容器处理后的结果传回到客户端 可以通过response变量设置HTTP的状态和向客户端发送数据 如Cookie HTTP文件头信息等 一个典型的响应看起来就像下面这样 HTTP 1 1
  • OpenSceneGraph-OpenSceneGraph-3.6.5源码编译

    前言 准备 git 不是必须 使用git得到的源码是3 6 5版本的 CMake vs2019 VS017可以 我这里用的vs2019 osg主页 源码下载 Cmake编译源码 编译报错 CMake Warning dev at F Pro
  • SDWebImage 笔记

    SDWebImage托管在github上 https github com rs SDWebImage 这个类库提供一个UIImageView类别以支持加载来自网络的远程图片 具有缓存管理 异步下载 同一个URL下载次数控制和优化等特征 使
  • A股上市有什么条件?A股上市条件有哪些?

    A股的上市条件有这几点 一 资格要求 1 发行人应当是依法设立且合法存续的股份有限公司 经国务院批准 有限责任公司在依法变更为股份有限公司时 可以采取募集设立方式公开发行股票 2 发行人自股份有限公司成立后 持续经营时间应当在3年以上 但经
  • 【Web架构】使用 JSON API 的好处

    在 API 工艺的世界里 没有比设计更受热议的领域了 从 REST gRPC 到 GraphQL 有许多方法可以设计和标准化 Web API 交互 今天 我们将注意力转向另一种方法 JSON API JSONAPI org 上详细介绍的用于
  • java字符数组初始化_Java 字符串(一)字符串初始化

    一 String类概述 1 概述 java lang String类代表字符串 Java程序中所有的字符串文字 例如 abc 都可以被看作是实现此类的实例 String 是引用数据类型 不是基本数据类型 类String 中包括用于检查各个字
  • CVE-2021-30116: Kaseya VSA 远程代码执行漏洞通告

    报告编号 B6 2021 070601 报告来源 360CERT 报告作者 360CERT 更新日期 2021 07 06 0x01 漏洞简述 2021年07月06日 360CERT监测发现Kaseya发布了VSA管理软件的风险通告 漏洞等