2024-03-19 20:20 (화)
[긴급] 랜섬웨어 공격 위험…카세야 VSA 보안 업데이트하세요
상태바
[긴급] 랜섬웨어 공격 위험…카세야 VSA 보안 업데이트하세요
  • 길민권 기자
  • 승인 2021.07.12 20:59
이 기사를 공유합니다

카세야(Kaseya)는 자사 VSA 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표했다.

낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 보안업데이트를 적용해야 한다. 현재 카세야 VSA(원격 모니터링 및 관리 솔루션)는 대규모 램섬웨어 공격을 받고 있어 신속한 업데이트 적용이 필수다.

이번 취약점은 다음과 같다.

-VSA에서 로직 결함으로 인해 발생하는 정보노출 취약점(CVE-2021-30116)

-VSA에서 입력값 검증이 미흡하여 발생하는 XSS 취약점(CVE-2021-30119)

-VSA에서 접근통제가 미흡하여 발생하는 인증우회 취약점(CVE-2021-30120)

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★