CISA āđāļāļ·āļāļāļ āļąāļĒ! āļāļēāļĢāđāļāļĄāļāļĩ Commvault āļāļēāļāļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļĢāļīāļĐāļąāļ SaaS āļāļąāđāļ§āđāļĨāļ
āļŦāļāđāļ§āļĒāļāļēāļ Cybersecurity and Infrastructure Security Agency (CISA) āļāļāļāļŠāļŦāļĢāļąāļāļŊ āļāļāļāļāļģāđāļāļ·āļāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāļēāļĢāđāļāļĄāļāļĩ Commvault āļāļķāđāļāļāļēāļāļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļđāđāđāļŦāđāļāļĢāļīāļāļēāļĢ SaaS āļāļģāļāļ§āļāļĄāļēāļ āđāļāļĒāļāļāļ§āđāļē āđāļŪāļāđāļāļāļĢāđāļĢāļ°āļāļąāļāļĢāļąāļāļāļģāļĨāļąāļāđāļāđāļāđāļāļāđāļŦāļ§āđ Zero-Day āđāļāļ·āđāļāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļāļāļāļāļĨāļđāļāļāđāļē
ð āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļŠāļģāļāļąāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāļēāļĢāđāļāļĄāļāļĩ Commvault
â
Commvault āđāļāđāļāđāļāļĨāļāļāļāļĢāđāļĄ SaaS āļāđāļēāļāļāļēāļĢāļāļāļāđāļāļāļāđāļāļĄāļđāļĨāļāļĩāđāđāļŦāđāļāļĢāļīāļāļēāļĢāļŠāļģāļĢāļāļāļāđāļāļĄāļđāļĨāļŠāļģāļŦāļĢāļąāļ Microsoft 365, VM āđāļĨāļ°āļāļēāļāļāđāļāļĄāļđāļĨ
- āļĢāļ°āļāļāļāļĩāđ āđāļŪāļŠāļāđāļāļ Microsoft Azure āđāļĨāļ°āđāļāđāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļđāđāļāļ·āļāļāđāļāļĄāļđāļĨ
â
CISA āļĢāļ°āļāļļāļ§āđāļēāļāļđāđāđāļāļĄāļāļĩāļāļēāļāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļĨāļąāļāļāļāļāļĨāļđāļāļāđāļē Commvault āļāđāļēāļāļāđāļāļāđāļŦāļ§āđ Zero-Day
- āļāđāļāļāđāļŦāļ§āđāļāļĩāđ āļāļđāļāļāļīāļāļāļēāļĄāđāļāļāļ·āđāļ CVE-2025-3928 āđāļĨāļ°āļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļ Commvault Web Server
â
Microsoft āđāļāđāļāđāļāļ·āļāļ Commvault āļ§āđāļēāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāđāļāļāļĩāļĄāļ·āļāļāļāļāđāļŪāļāđāļāļāļĢāđāļĢāļ°āļāļąāļāļĢāļąāļ
- āļāļāļ§āđāļēāļĄāļĩ āļĨāļđāļāļāđāļēāļāļģāļāļ§āļāļŦāļāļķāđāļāļāļđāļāđāļāļĄāļāļĩāļāđāļēāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđ
â
CISA āđāļāļīāđāļĄāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĨāļāđāļāļĢāļēāļĒāļāļēāļĢāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāđāļāđāđāļāļĄāļāļĩ (KEV) āđāļĨāļ°āļāļģāļŦāļāļāđāļŦāđāļŦāļāđāļ§āļĒāļāļēāļāļĢāļąāļāļāļēāļĨāļāđāļāļāđāļāđāđāļāļ āļēāļĒāđāļ 3 āļŠāļąāļāļāļēāļŦāđ
- āļĄāļĩāļāļēāļĢāļāļāļāđāļāļāļāđāđāļāđāđāļāđāļ āđāļ§āļāļĢāđāļāļąāļ 11.36.46, 11.32.89, 11.28.141 āđāļĨāļ° 11.20.217 āļŠāļģāļŦāļĢāļąāļ Windows āđāļĨāļ° Linux
â
CISA āđāļāļ·āđāļāļ§āđāļēāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāđāļāļŠāđāļ§āļāļŦāļāļķāđāļāļāļāļāđāļāļĄāđāļāļāļāļĩāđāđāļŦāļāđāļāļķāđāļāļāļķāđāļāļĄāļļāđāļāđāļāđāļēāđāļāļāļĩāđāļāļĢāļīāļĐāļąāļ SaaS āļŦāļĨāļēāļĒāđāļŦāđāļ
- āđāļāļĒāđāļāļāļēāļ° āļĢāļ°āļāļāļāļĨāļēāļ§āļāđāļāļĩāđāđāļāđāļāļēāļĢāļāļąāđāļāļāđāļēāđāļĢāļīāđāļĄāļāđāļāđāļĨāļ°āļĄāļĩāļŠāļīāļāļāļīāđāļĢāļ°āļāļąāļāļŠāļđāļ
â
CISA āđāļāļ°āļāļģāđāļŦāđāļāļĢāļīāļĐāļąāļ SaaS āļāļĢāļ§āļāļŠāļāļāļāļąāļāļāļķāļ Entra, Microsoft Logs āđāļĨāļ°āļĢāļēāļĒāļāļēāļĢ Application Registrations
- āđāļāļ·āđāļ āļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāļāļēāļĢāđāļāļĄāļāļĩ
https://www.techradar.com/pro/security/commvault-attack-may-put-saas-companies-across-the-world-at-risk-cisa-warns CISA āđāļāļ·āļāļāļ āļąāļĒ! āļāļēāļĢāđāļāļĄāļāļĩ Commvault āļāļēāļāļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļĢāļīāļĐāļąāļ SaaS āļāļąāđāļ§āđāļĨāļ
āļŦāļāđāļ§āļĒāļāļēāļ Cybersecurity and Infrastructure Security Agency (CISA) āļāļāļāļŠāļŦāļĢāļąāļāļŊ āļāļāļāļāļģāđāļāļ·āļāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāļēāļĢāđāļāļĄāļāļĩ Commvault āļāļķāđāļāļāļēāļāļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļđāđāđāļŦāđāļāļĢāļīāļāļēāļĢ SaaS āļāļģāļāļ§āļāļĄāļēāļ āđāļāļĒāļāļāļ§āđāļē āđāļŪāļāđāļāļāļĢāđāļĢāļ°āļāļąāļāļĢāļąāļāļāļģāļĨāļąāļāđāļāđāļāđāļāļāđāļŦāļ§āđ Zero-Day āđāļāļ·āđāļāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļāļāļāļāļĨāļđāļāļāđāļē
ð āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļŠāļģāļāļąāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāļēāļĢāđāļāļĄāļāļĩ Commvault
â
Commvault āđāļāđāļāđāļāļĨāļāļāļāļĢāđāļĄ SaaS āļāđāļēāļāļāļēāļĢāļāļāļāđāļāļāļāđāļāļĄāļđāļĨāļāļĩāđāđāļŦāđāļāļĢāļīāļāļēāļĢāļŠāļģāļĢāļāļāļāđāļāļĄāļđāļĨāļŠāļģāļŦāļĢāļąāļ Microsoft 365, VM āđāļĨāļ°āļāļēāļāļāđāļāļĄāļđāļĨ
- āļĢāļ°āļāļāļāļĩāđ āđāļŪāļŠāļāđāļāļ Microsoft Azure āđāļĨāļ°āđāļāđāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļđāđāļāļ·āļāļāđāļāļĄāļđāļĨ
â
CISA āļĢāļ°āļāļļāļ§āđāļēāļāļđāđāđāļāļĄāļāļĩāļāļēāļāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļĨāļąāļāļāļāļāļĨāļđāļāļāđāļē Commvault āļāđāļēāļāļāđāļāļāđāļŦāļ§āđ Zero-Day
- āļāđāļāļāđāļŦāļ§āđāļāļĩāđ āļāļđāļāļāļīāļāļāļēāļĄāđāļāļāļ·āđāļ CVE-2025-3928 āđāļĨāļ°āļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļ Commvault Web Server
â
Microsoft āđāļāđāļāđāļāļ·āļāļ Commvault āļ§āđāļēāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāđāļāļāļĩāļĄāļ·āļāļāļāļāđāļŪāļāđāļāļāļĢāđāļĢāļ°āļāļąāļāļĢāļąāļ
- āļāļāļ§āđāļēāļĄāļĩ āļĨāļđāļāļāđāļēāļāļģāļāļ§āļāļŦāļāļķāđāļāļāļđāļāđāļāļĄāļāļĩāļāđāļēāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđ
â
CISA āđāļāļīāđāļĄāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĨāļāđāļāļĢāļēāļĒāļāļēāļĢāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāđāļāđāđāļāļĄāļāļĩ (KEV) āđāļĨāļ°āļāļģāļŦāļāļāđāļŦāđāļŦāļāđāļ§āļĒāļāļēāļāļĢāļąāļāļāļēāļĨāļāđāļāļāđāļāđāđāļāļ āļēāļĒāđāļ 3 āļŠāļąāļāļāļēāļŦāđ
- āļĄāļĩāļāļēāļĢāļāļāļāđāļāļāļāđāđāļāđāđāļāđāļ āđāļ§āļāļĢāđāļāļąāļ 11.36.46, 11.32.89, 11.28.141 āđāļĨāļ° 11.20.217 āļŠāļģāļŦāļĢāļąāļ Windows āđāļĨāļ° Linux
â
CISA āđāļāļ·āđāļāļ§āđāļēāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāđāļāļŠāđāļ§āļāļŦāļāļķāđāļāļāļāļāđāļāļĄāđāļāļāļāļĩāđāđāļŦāļāđāļāļķāđāļāļāļķāđāļāļĄāļļāđāļāđāļāđāļēāđāļāļāļĩāđāļāļĢāļīāļĐāļąāļ SaaS āļŦāļĨāļēāļĒāđāļŦāđāļ
- āđāļāļĒāđāļāļāļēāļ° āļĢāļ°āļāļāļāļĨāļēāļ§āļāđāļāļĩāđāđāļāđāļāļēāļĢāļāļąāđāļāļāđāļēāđāļĢāļīāđāļĄāļāđāļāđāļĨāļ°āļĄāļĩāļŠāļīāļāļāļīāđāļĢāļ°āļāļąāļāļŠāļđāļ
â
CISA āđāļāļ°āļāļģāđāļŦāđāļāļĢāļīāļĐāļąāļ SaaS āļāļĢāļ§āļāļŠāļāļāļāļąāļāļāļķāļ Entra, Microsoft Logs āđāļĨāļ°āļĢāļēāļĒāļāļēāļĢ Application Registrations
- āđāļāļ·āđāļ āļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāļāļēāļĢāđāļāļĄāļāļĩ
https://www.techradar.com/pro/security/commvault-attack-may-put-saas-companies-across-the-world-at-risk-cisa-warns