Resposta da Datto ao Spring4Shell
Na quarta-feira, 30 de março de 2022, tornou-se amplamente conhecida a notícia da exploração ativa de uma vulnerabilidade de execução remota de código (RCE) do tipo “zero-day”, até então desconhecida (CVE-2022-22965), em um componente de um software baseado em Java, conhecido como Spring4Shell. Ainda está sendo avaliada a extensão da integração desse pacote de software às tecnologias e plataformas em todo o mundo, o que torna a resposta uma atividade dinâmica para qualquer programa de segurança.
No momento, a Datto não identificou nenhuma exposição significativa à vulnerabilidade Spring4Shell que possa afetar o uso seguro dos produtos da Datto. Caso essa avaliação mude, informaremos os parceiros da Datto imediatamente.
Concluímos uma avaliação inicial abrangente e uma resposta. O foco dessas atividades se concentrou no seguinte:
- Avaliação do uso dos produtos Datto
- Inspeção de sistemas de infraestrutura em nossos inventários de ativos
- Pesquisa de tecnologias vulneráveis de terceiros
- Inventariar os fornecedores terceirizados da Datto para envolvê-los e entender sua resposta
Embora consideremos nossa resposta inicial completa, permanecemos em um estado de monitoramento ativo e prontos para responder. Essa situação está evoluindo e outras tecnologias afetadas podem se tornar conhecidas nos próximos dias e semanas. Todos os profissionais de tecnologia precisarão monitorar os últimos desenvolvimentos e reavaliar continuamente suas exposições.
A Datto permanece vigilante e dará suporte aos nossos parceiros e à comunidade MSP à medida que a situação evolui.




