31 maart 2022

Datto's antwoord op Spring4Shell

Door Emilyann Fogarty
Analyse van bedreigingen

Op woensdag 30 maart 2022 werd op grote schaal bekend dat er actief misbruik werd gemaakt van een tot dan toe onbekende zero-day-kwetsbaarheid (CVE-2022-22965) die het uitvoeren van code op afstand mogelijk maakt in een onderdeel van op Java gebaseerde software, ook wel Spring4Shell genoemd. De mate waarin dit softwarepakket is geïntegreerd in technologieën en platforms wereldwijd wordt nog steeds in kaart gebracht, waardoor het nemen van maatregelen een voortdurend proces is voor elk beveiligingsprogramma.

Op dit moment heeft Datto geen wezenlijke kwetsbaarheid voor de Spring4Shell-kwetsbaarheid vastgesteld die gevolgen zou hebben voor het veilige gebruik van Datto-producten. Mocht deze beoordeling veranderen, dan zullen we de Datto-partners hierover onmiddellijk op de hoogte brengen.

We hebben een eerste uitgebreide beoordeling en reactie uitgevoerd. De focus van deze activiteiten lag op het volgende:

  • Gebruik binnen Datto producten beoordelen
  • Infrastructuursystemen inspecteren in onze inventarisatie van bedrijfsmiddelen
  • Onderzoek naar kwetsbare technologieën van derden
  • Inventarisatie van Datto's externe leveranciers om hen te betrekken en inzicht te krijgen in hun reacties

Hoewel we onze eerste reactie als compleet beschouwen, blijven we in een staat van actieve monitoring en paraatheid om te reageren. Deze situatie evolueert en er kunnen de komende dagen en weken nog meer getroffen technologieën bekend worden. Alle technologieprofessionals moeten de laatste ontwikkelingen in de gaten houden en hun blootstelling voortdurend opnieuw beoordelen.

Datto blijft waakzaam en zal onze partners en de MSP-gemeenschap ondersteunen terwijl de situatie zich ontwikkelt.

Voorgestelde Volgende Lezingen

Digitale specialisten voor ticket triage

Elk IT-team kent het wel. Er komt een ticket binnen, maar voordat iemand het probleem daadwerkelijk heeft opgelost, is het echte werk [...]