SecBoard
Zurück zur CVE-Übersicht

CVE-2018-20753

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score63/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

29.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2018-20753 betrifft Kaseya Virtual System Administrator (VSA) und ermöglicht es nicht-privilegierten, entfernten Angreifern, PowerShell-Payloads auf allen verwalteten Geräten auszuführen. Dies stellt eine schwerwiegende ()-Schwachstelle dar, die die Integrität und Vertraulichkeit der betroffenen Systeme erheblich gefährdet. Die Schwachstelle wurde in den Versionen R9.3 vor 9.3.0.35, R9.4 vor 9.4.0.36 und R9.5 vor 9.5.0.5 identifiziert. Mit einem CVSS-Score von 9.8 (CRITICAL) und der Aufnahme in den () Katalog ist diese Schwachstelle als extrem kritisch einzustufen. Die Tatsache, dass sie bereits im Januar 2018 aktiv ausgenutzt wurde, unterstreicht die Dringlichkeit der Behebung. Die EPSS-Wahrscheinlichkeit von 29% deutet auf eine weiterhin relevante Bedrohung hin. Security-Teams sollten umgehend sicherstellen, dass alle Kaseya VSA Installationen auf eine Version aktualisiert werden, die diese Schwachstelle behebt. Da die Schwachstelle aktiv ausgenutzt wird, ist eine sofortige Patch-Implementierung von höchster Priorität, um das Risiko einer Kompromittierung zu minimieren und die Sicherheit der verwalteten Endpunkte zu gewährleisten.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Kaseya VSA RMM before R9.3 9.3.0.35, R9.4 before 9.4.0.36, and R9.5 before 9.5.0.5 allows unprivileged remote attackers to execute PowerShell payloads on all managed devices. In January 2018, attackers actively exploited this vulnerability in the wild.

Betroffene Produkte

  • cpe:2.3:a:kaseya:virtual_system_administrator:*:*:*:*:*:*:*:*
  • cpe:2.3:a:kaseya:virtual_system_administrator:*:*:*:*:*:*:*:*
  • cpe:2.3:a:kaseya:virtual_system_administrator:*:*:*:*:*:*:*:*

Referenzen