카세야(Kaseya)는 자사 VSA 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표했다.
낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 보안업데이트를 적용해야 한다. 현재 카세야 VSA(원격 모니터링 및 관리 솔루션)는 대규모 램섬웨어 공격을 받고 있어 신속한 업데이트 적용이 필수다.
이번 취약점은 다음과 같다.
-VSA에서 로직 결함으로 인해 발생하는 정보노출 취약점(CVE-2021-30116)
-VSA에서 입력값 검증이 미흡하여 발생하는 XSS 취약점(CVE-2021-30119)
-VSA에서 접근통제가 미흡하여 발생하는 인증우회 취약점(CVE-2021-30120)
★정보보안 대표 미디어 데일리시큐!★
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지