Kaseya VSA를 위한 2017년까지의 ConnectWise ManagedITSync 통합은 Kaseya VSA 데이터베이스에 대한 완전한 직접 액세스를 허용하는 인증되지 않은 원격 명령에 취약합니다. 2019년 2월, 공격자들은 VSA 서버가 관리하는 모든 엔드포인트에서 랜섬웨어 페이로드를 다운로드하고 실행하기 위해 이를 적극적으로 악용했습니다. Kaseya VSA 웹 인터페이스를 통해 ManagedIT.asmx 페이지를 사용할 수 있는 경우 페이지에 액세스할 수 있는 사람은 누구나 인증 없이 읽기 및 쓰기 임의의 SQL 쿼리를 실행할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
The impacted product is end-of-life and should be disconnected if still in use.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 2026. 04. 20. |
| NVDNIST | 2.0 | 7.5 | HIGH |
Kaseya VSA를 위한 2017년까지의 ConnectWise ManagedITSync 통합은 Kaseya VSA 데이터베이스에 대한 완전한 직접 액세스를 허용하는 인증되지 않은 원격 명령에 취약합니다. 2019년 2월, 공격자들은 VSA 서버가 관리하는 모든 엔드포인트에서 랜섬웨어 페이로드를 다운로드하고 실행하기 위해 이를 적극적으로 악용했습니다. Kaseya VSA 웹 인터페이스를 통해 ManagedIT.asmx 페이지를 사용할 수 있는 경우 페이지에 액세스할 수 있는 사람은 누구나 별도의 작업 없이 읽기 및 쓰기 임의 SQL 쿼리를 실행할 수 있습니다.
| AV:N/AC:L/Au:N/C:P/I:P/A:P |
| 2026. 04. 20. |