Vulnerabilitat a Veeam Backup & Replication i Veeam Cloud Connect

Crítica alerta 5

Introducció

La vulnerabilitat CVE-2023-27532 en un component de Veeam Backup & Replication permet a un usuari no autenticat que opera dins del perímetre de la xarxa de la infraestructura de respatller obtenir credencials xifrades emmagatzemades a la base de dades de configuració. Això pot provocar que un atacant obtingui accés als hosts de la infraestructura de seguretat.

Recursos afectats

Segons Veeam, aquesta vulnerabilitat està sent utilitzada actualment per més de 450.000 clients a tot el món, per la qual cosa es destaca l'abast que podria tenir aquesta vulnerabilitat. Aquesta vulnerabilitat afecta totes les versions de Veeam Backup & Replication

Solució

Veeam ha corregit aquesta vulnerabilitat amb la darrera versió. Es recomana actualitzar a les versions següents:

Es recomana encaridament als usuaris i administradors de sistemes que facin les actualitzacions esmentades per evitar l'exposició a atacs externs i la presa de control dels sistemes informàtics.

Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.