PT-2021-5342 · Kaseya · Kaseya Vsa

Wietse Boonstra

·

Publicado

2021-04-01

·

Atualizado

2026-04-18

·

CVE-2021-30116

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Kaseya VSA anteriores à 9.5.7
Descrição
A vulnerabilidade diz respeito a um problema de divulgação de credenciais no Kaseya VSA, que foi explorado em julho de 2021. Por padrão, o Kaseya VSA on-premise oferece uma página de download no URL https://x.x.x.x/dl.asp, onde os clientes para instalação podem ser baixados. Quando um invasor baixa um cliente para Windows e o instala, é gerado um arquivo chamado KaseyaD.ini, contendo um Agent Guid e uma AgentPassword. Essas credenciais podem ser usadas para fazer login em dl.asp e obter um cookie sessionId, que pode ser usado em ataques subsequentes para contornar a autenticação. A vulnerabilidade permite que um invasor penetre na instalação do Kaseya e em seus clientes. Aproximadamente 1.500 dispositivos foram afetados por este problema.
Recomendações
Para versões anteriores à 9.5.7, atualize para a versão 9.5.7 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à página dl.asp para minimizar o risco de exploração.
Evite usar as credenciais Agent Guid e AgentPassword no endpoint da API afetado até que o problema seja resolvido.
Restrinja o acesso ao arquivo KaseyaD.ini para impedir que invasores obtenham informações confidenciais.

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-06171
CVE-2021-30116

Produtos afetados

Kaseya Vsa