Crítica 
Descripció
Veeam ha publicat una actualització de seguretat crítica que corregeix tres vulnerabilitats greus als seus productes. Aquestes falles permeten l'execució remota de codi (RCE) i escalada de privilegis per part d'usuaris autenticats al domini, comprometent la infraestructura de seguretat.
Productes afectats
- Veeam Backup & Replication
- Veeam Agent per a Microsoft Windows
Vulnerabilitats
🔴 CVE-2025-48983
- Producte: Veeam Backup & Replication
- Tipus: RCE al servei Mount
- Impacte: Execució remota de codi en hosts d'infraestructura de seguretat
- CVSS v3.1: 9.9 (Crític)
- Requereix: Usuari autenticat al domini
🔴 CVE-2025-48984
- Producte: Veeam Backup & Replication
- Tipus: RCE al servidor de respatller
- Impacte: Execució remota de codi al Backup Server
- CVSS v3.1: 9.9 (Crític)
- Requereix: Usuari autenticat al domini
🟠 CVE-2025-48982
- Producte: Veeam Agent per a Microsoft Windows
- Tipus: Escalada de privilegis local
- Impacte: Elevació de privilegis si un administrador restaura un fitxer maliciós
- CVSS v3.1: 7.3 (Alt)
- Versió afectada: 6.3.2.1205 i anteriors
- Versió corregida: 6.3.2.1302
Solució
Aplicar les actualitzacions de Veeam
- Actualitzar Veeam Backup & Replication a la versió 12.3.2.4165 o superior.
- Actualitzar Veeam Agent per a Windows a la versió 6.3.2.1302.
- Verificar que no s'estiguin fent servir versions no suportades, ja que podrien estar igualment afectades.
- Aplicar els pegats de manera immediata per evitar possibles atacs d'enginyeria inversa sobre sistemes sense actualitzar.
Font: KB Veeam
