1 2 3 4 5 6

Kaseya parcha vulnerabilidad en plataforma

itnews 23-Nov-2012

Kaseya parchó un hueco de seguridad en uno de sus servicios, el cual fue revelado en el evento Kiwicon el fin de semana.

Kiwicon 6La compañía trabajó rápidamente para solucionar el agujero y tener un parche listo horas después de haber sido notificado por SC sobre la falla zero-day.

Una función de revisión automática en la plataforma significaba que los usuarios que tenían el default de servicio de actualización activo estarían protegidos.

"Cada sistema busca nuevas actualizaciones cada 24 horas. Así que nuestros socios no tienen que hacer nada más que permitirlo", dijo el presidente Mark Sutherland SC.

En la demostración, el investigador de seguridad creó una cuenta de administrador en Kaseya mediante la inyección de scripts maliciosos en una clave de registro utilizada por el agente de usuario de Kaseya.

Esto fue aceptado por el proveedor de servicios gestionados, debido a una vulnerabilidad ahora parchada que no se pudo validar adecuadamente en su base de datos.

El investigador confirmó a Kaseya que el hueco fue solucionado.

Fuente: itnews PG

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT