Vulnerabilitats a Veeam Service Provider Console, Backup & Replication i Agent for MS Windows

Crítica alerta 5

Descripció

A Veeam Service Provider Console s'han detectat 2 vulnerabilitats:

  • Una crítica, que permet des de la màquina d'un agent d'administració de VSPC i que estigui autoritzat al servidor, realitzar execucions remotes de codi RCE a la màquina del servidor de VSPC
  • I una altra alta que permet filtrar un hash NTLM del compte de servei del servidor VSPSC i eliminar fitxers a la màquina del servidor VSPC.

A Veeam Backup & Replication s'han detectat 8 vulnerabilitats de severitat alta, totes tenen a veure amb els rols assignats a un usuari autenticat. vulnerabilitat permet realitzar diferents atacs, els més interessants són: accedir a totes les credencials guardades, executar un script amb privilegis elevats i programar-lo com una tasca executant-se com a LocalSystem o executar arxius de forma remota, entre d'altres.

A Veeam Agent for Microsoft Windows la vulnerabilitat identificada és de severitat alta i podria permetre fer un atac d'injecció de DLL quan s'altera la variable d'entorn PATH per incloure directoris on un atacant pugui escriure fitxers.

Recursos afectats

  • Veeam Service Provider Console, versió 8.1.0.21377 i anteriors.
  • Veeam Backup & Replication, versions 12, 12.1 i 12.2.
  • Veeam Agent for Microsoft Windows, versions 6.0, 6.1 i 6.2.

Solució

Es recomana actualitzar a la versió següent cada producte, ja que en aquestes versions s'han corregit les vulnerabilitats:

Referències:
Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.