Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-05-24

Failles Virtual System/Server Administrator (VSA) activement exploitées

Les vulnérabilités de Virtual System/Server Administrator (VSA) (Kaseya) dont la CISA a constaté l'exploitation.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Kaseya VSA : injection SQL
CVE-2017-18362
Virtual System/Server Administrator (VSA) Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Kaseya VSA : exécution de code à distance
CVE-2018-20753
Virtual System/Server Administrator (VSA) Installer les mises à jour publiées par l'éditeur. 2022-04-13 Oui, utilisée dans des campagnes de rançongiciel
Kaseya Virtual System/Server Administrator (VSA) : divulgation d'informations
CVE-2021-30116
Virtual System/Server Administrator (VSA) Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Virtual System/Server Administrator (VSA) a-t-il des failles activement exploitées ?

Oui : 3 vulnérabilité(s) Virtual System/Server Administrator (VSA) figurent au catalogue CISA KEV, la dernière ajoutée le 24 mai 2022.

Que faire si j'utilise Virtual System/Server Administrator (VSA) ?

Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.

Voir aussi

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.