Introducció
La vulnerabilitat CVE-2023-27532 en un component de Veeam Backup & Replication permet a un usuari no autenticat que opera dins del perímetre de la xarxa de la infraestructura de respatller obtenir credencials xifrades emmagatzemades a la base de dades de configuració. Això pot provocar que un atacant obtingui accés als hosts de la infraestructura de seguretat.
Recursos afectats
Segons Veeam, aquesta vulnerabilitat està sent utilitzada actualment per més de 450.000 clients a tot el món, per la qual cosa es destaca l'abast que podria tenir aquesta vulnerabilitat. Aquesta vulnerabilitat afecta totes les versions de Veeam Backup & Replication
- Veeam Backup & Replication (v11 anteriors a 11.0.1.1261 P20230227)
- Veeam Cloud Connect (v12 anteriors a 12.0.0.1420 P20230223)
Solució
Veeam ha corregit aquesta vulnerabilitat amb la darrera versió. Es recomana actualitzar a les versions següents:
Es recomana encaridament als usuaris i administradors de sistemes que facin les actualitzacions esmentades per evitar l'exposició a atacs externs i la presa de control dels sistemes informàtics.
