Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-30116 In Ransomware-Kampagnen genutzt

Virtual System/Server Administrator (VSA)

Hersteller: Kaseya
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Kaseya Virtual System/Server Administrator (VSA) in der lokal betriebenen Variante und ermöglicht die Preisgabe von Zugangsdaten. Ursache ist eine Download-Seite, über die normalerweise die zur Installation nötigen Client-Programme bezogen werden. Diese Seite ist ohne Anmeldung erreichbar. Lädt ein Angreifer den Windows-Client herunter und installiert ihn, wird eine Konfigurationsdatei erzeugt, die eine Agent-Kennung und ein Agent-Passwort enthält. Mit diesen beiden Werten kann er sich anschließend an derselben Download-Seite anmelden; im Gegenzug erhält er eine gültige Sitzungskennung als Cookie. Mit dieser Sitzungskennung lässt sich die Authentifizierung umgehen und auf Funktionen zugreifen, die gar nicht für die Agent-Software vorgesehen sind. So verschafft sich ein unauthentifizierter Angreifer genügend Informationen, um weitere, halb-authentifizierte Angriffe gegen das System und die daran angebundenen Clients durchzuführen. Betroffen sind Organisationen, die VSA selbst betreiben.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.