Aller au contenu
Français

Produits › Marques

Marque

Kaseya : les failles réellement exploitées

3 failles de produits Kaseya (VSA) figurent au catalogue CISA des failles exploitées. Dernier ajout : 24 mai 2022.

Par catégorie

Ajoutez seulement une catégorie de Kaseya à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • VSA 3 failles · Prise en main à distance

Nom utilisé par la CISA : Kaseya. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Kaseya.

  1. Rang 1Kaseya VSA

    CVE-2018-20753

    RançongicielFaille de 2018, ajoutée en 2022

    Kaseya VSA Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2Kaseya VSA

    CVE-2021-30116

    Rançongiciel

    Kaseya Virtual System/Server Administrator (VSA) Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Kaseya VSA

    CVE-2017-18362

    RançongicielFin de vieFaille de 2017, ajoutée en 2022

    Kaseya VSA SQL Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    24/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)

Suivre et vérifier

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.