Descripció
A Veeam Service Provider Console s'han detectat 2 vulnerabilitats:
- Una crítica, que permet des de la màquina d'un agent d'administració de VSPC i que estigui autoritzat al servidor, realitzar execucions remotes de codi RCE a la màquina del servidor de VSPC
- I una altra alta que permet filtrar un hash NTLM del compte de servei del servidor VSPSC i eliminar fitxers a la màquina del servidor VSPC.
A Veeam Backup & Replication s'han detectat 8 vulnerabilitats de severitat alta, totes tenen a veure amb els rols assignats a un usuari autenticat. vulnerabilitat permet realitzar diferents atacs, els més interessants són: accedir a totes les credencials guardades, executar un script amb privilegis elevats i programar-lo com una tasca executant-se com a LocalSystem o executar arxius de forma remota, entre d'altres.
A Veeam Agent for Microsoft Windows la vulnerabilitat identificada és de severitat alta i podria permetre fer un atac d'injecció de DLL quan s'altera la variable d'entorn PATH per incloure directoris on un atacant pugui escriure fitxers.
Recursos afectats
- Veeam Service Provider Console, versió 8.1.0.21377 i anteriors.
- Veeam Backup & Replication, versions 12, 12.1 i 12.2.
- Veeam Agent for Microsoft Windows, versions 6.0, 6.1 i 6.2.
Solució
Es recomana actualitzar a la versió següent cada producte, ja que en aquestes versions s'han corregit les vulnerabilitats:
- Veeam Service Provider Console 8.1.0.21999
- Veeam Backup & Replication 12.3 (versió 12.3.0.310)
- Veeam Agent for Microsoft Windows 6.3 (versió 6.3.0.177). Inclòs a l'actualització Veeam Backup & Replication 12.3.
