Vulnerabilitat a Backup & Replication de Veeam

Crítica alerta 5

Taula de continguts

Descripció de la vulnerabilitat

S'ha identificat una vulnerabilitat crítica a Veeam Backup & Replication que podria permetre la execució remota de codi (RCE) al servidor de backup.

La fallada afecta entorns on el servidor Veeam està unit a domini, permetent que un usuari autenticat del domini pugui executar codi arbitrari al sistema.

Impacte potencial

En cas d'explotació amb èxit, un atacant podria:

  • Executar codi remot al servidor de backups
  • Comprometre completament la infraestructura de còpies de seguretat
  • Modificar o eliminar còpies de seguretat existents
  • Facilitar atacs de ransomware en eliminar la capacitat de
  • recuperació
  • Moviments laterals dins de la xarxa corporativa

Detalls tècnics

  • CVE: CVE-2026-44963
  • Severitat: Crítica (CVSS 9.4)
  • Requisits d'explotació: usuari autenticat en domini
  • Entorns afectats: Veeam Backup & Replication 12.x (builds anteriors a 12.3.2.4854)
  • Versió corregida: 12.3.2.4854 o superior

Recomanacions del SOC

Accions immediates:

  • Actualitzar Veeam Backup & Replication a la versió corregida
  • Verificar si el servidor Veeam està unit a domini (risc elevat)
  • Revisar accessos i autenticacions recents dels usuaris de domini
  • Monitoritzar execució de processos inusuals al servidor de backup

Mesures de hardening:

  • Evitar que el servidor Veeam estigui al domini (si és possible)
  • Restringir comptes amb privilegis de còpia de seguretat
  • Aplicar MFA en accessos administratius
  • Segmentar la xarxa del sistema de backup
  • Monitorització continua des de SIEM

Indicadors de compromís (IOC)

  • Processos desconeguts executats al servidor Veeam
  • Canvis no planificats en tasques de backup
  • Accessos RDP/WinRM des de comptes de domini inusuals
  • Modificació o esborrament de repositoris de backup

Valoració SOC

🔴 Crític – Prioritat 1

L'explotació de aquesta vulnerabilitat suposa un risc directe per a la resiliència de lorganització, ja que compromet un dels elements clau en la recuperació davant de ransomware: les còpies de seguretat.

Referència: VEEAM

Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.