CVE-2018-20753
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
29.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2018-20753 betrifft Kaseya Virtual System Administrator (VSA) und ermöglicht es nicht-privilegierten, entfernten Angreifern, PowerShell-Payloads auf allen verwalteten Geräten auszuführen. Dies stellt eine schwerwiegende Remote Code Execution (RCE)-Schwachstelle dar, die die Integrität und Vertraulichkeit der betroffenen Systeme erheblich gefährdet. Die Schwachstelle wurde in den Versionen R9.3 vor 9.3.0.35, R9.4 vor 9.4.0.36 und R9.5 vor 9.5.0.5 identifiziert. Mit einem CVSS-Score von 9.8 (CRITICAL) und der Aufnahme in den CISA Known Exploited Vulnerabilities (KEV) Katalog ist diese Schwachstelle als extrem kritisch einzustufen. Die Tatsache, dass sie bereits im Januar 2018 aktiv ausgenutzt wurde, unterstreicht die Dringlichkeit der Behebung. Die EPSS-Wahrscheinlichkeit von 29% deutet auf eine weiterhin relevante Bedrohung hin. Security-Teams sollten umgehend sicherstellen, dass alle Kaseya VSA Installationen auf eine Version aktualisiert werden, die diese Schwachstelle behebt. Da die Schwachstelle aktiv ausgenutzt wird, ist eine sofortige Patch-Implementierung von höchster Priorität, um das Risiko einer Kompromittierung zu minimieren und die Sicherheit der verwalteten Endpunkte zu gewährleisten.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Kaseya VSA RMM before R9.3 9.3.0.35, R9.4 before 9.4.0.36, and R9.5 before 9.5.0.5 allows unprivileged remote attackers to execute PowerShell payloads on all managed devices. In January 2018, attackers actively exploited this vulnerability in the wild.
Betroffene Produkte
- cpe:2.3:a:kaseya:virtual_system_administrator:*:*:*:*:*:*:*:*
- cpe:2.3:a:kaseya:virtual_system_administrator:*:*:*:*:*:*:*:*
- cpe:2.3:a:kaseya:virtual_system_administrator:*:*:*:*:*:*:*:*
Referenzen
- https://blog.huntresslabs.com/deep-dive-kaseya-vsa-mining-payload-c0ac839a0e88
- https://helpdesk.kaseya.com/hc/en-gb/articles/360000333152
- https://blog.huntresslabs.com/deep-dive-kaseya-vsa-mining-payload-c0ac839a0e88
- https://helpdesk.kaseya.com/hc/en-gb/articles/360000333152
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-...