Crítica 
Taula de continguts
Descripció de la vulnerabilitat
S'ha identificat una vulnerabilitat crítica a Veeam Backup & Replication que podria permetre la execució remota de codi (RCE) al servidor de backup.
La fallada afecta entorns on el servidor Veeam està unit a domini, permetent que un usuari autenticat del domini pugui executar codi arbitrari al sistema.
Impacte potencial
En cas d'explotació amb èxit, un atacant podria:
- Executar codi remot al servidor de backups
- Comprometre completament la infraestructura de còpies de seguretat
- Modificar o eliminar còpies de seguretat existents
- Facilitar atacs de ransomware en eliminar la capacitat de
- recuperació
- Moviments laterals dins de la xarxa corporativa
Detalls tècnics
- CVE: CVE-2026-44963
- Severitat: Crítica (CVSS 9.4)
- Requisits d'explotació: usuari autenticat en domini
- Entorns afectats: Veeam Backup & Replication 12.x (builds anteriors a 12.3.2.4854)
- Versió corregida: 12.3.2.4854 o superior
Recomanacions del SOC
Accions immediates:
- Actualitzar Veeam Backup & Replication a la versió corregida
- Verificar si el servidor Veeam està unit a domini (risc elevat)
- Revisar accessos i autenticacions recents dels usuaris de domini
- Monitoritzar execució de processos inusuals al servidor de backup
Mesures de hardening:
- Evitar que el servidor Veeam estigui al domini (si és possible)
- Restringir comptes amb privilegis de còpia de seguretat
- Aplicar MFA en accessos administratius
- Segmentar la xarxa del sistema de backup
- Monitorització continua des de SIEM
Indicadors de compromís (IOC)
- Processos desconeguts executats al servidor Veeam
- Canvis no planificats en tasques de backup
- Accessos RDP/WinRM des de comptes de domini inusuals
- Modificació o esborrament de repositoris de backup
Valoració SOC
Crític – Prioritat 1
L'explotació de aquesta vulnerabilitat suposa un risc directe per a la resiliència de lorganització, ja que compromet un dels elements clau en la recuperació davant de ransomware: les còpies de seguretat.
Referència: VEEAM
Altres continguts que et poden intersar:
Múltiples vulnerabilitats a Veeam
Múltiples vulnerabilitats a Veeam Backup & Replication
Vulnerabilitat crítica a VMware vCenter Server i Cloud Foundation
Vulnerabilitat crítica a Synology BeeStation OS
Vulnerabilitats Veeam Backup & Replication
Vulnerabilitat Zero-Day a WinRAR (CVE-2025-8088) – Explotació Activa