Respuesta de Datto a Spring4Shell
El miércoles 30 de marzo de 2022 se difundió ampliamente la noticia de que se estaba explotando activamente una vulnerabilidad de ejecución remota de código (RCE) de día cero hasta entonces desconocida (CVE-2022-22965) en un componente de un software basado en Java, conocido como Spring4Shell. Aún se está evaluando el alcance de la integración de este paquete de software en las tecnologías y plataformas de todo el mundo, lo que convierte la respuesta en una actividad en constante evolución para cualquier programa de seguridad.
Hasta el momento, Datto no ha detectado ninguna exposición significativa a la vulnerabilidad Spring4Shell que pudiera afectar el uso seguro de los productos de Datto. En caso de que esta evaluación cambie, informaremos de inmediato a los socios de Datto.
Hemos completado una evaluación inicial exhaustiva y hemos dado una respuesta. Dichas actividades se centraron en lo siguiente:
- Evaluación del uso dentro de los productos de Datto
- Inspección de los sistemas de infraestructura en nuestros inventarios de activos
- Investigación de tecnologías de terceros vulnerables
- Realización de un inventario de los proveedores externos de Datto para interactuar con ellos y conocer su respuesta
Aunque consideramos que nuestra respuesta inicial ha concluido, seguimos en estado de monitoreo activo y preparados para responder. La situación está en constante evolución y es posible que en los próximos días y semanas se identifiquen otras tecnologías afectadas. Todos los profesionales de la tecnología deberán estar atentos a las últimas novedades y reevaluar continuamente su exposición.
Datto permanece alerta y apoyará a nuestros socios y a la comunidad de MSP a medida que evolucione la situación.




