Tabla de contenidos
Descripción
Se han publicado múltiples vulnerabilidades en productos de Veeam, concretamente en soluciones ampliamente utilizadas para la gestión de copias de seguridad y recuperación de datos.
Veeam ha corregido 3 vulnerabilidades (1 crítica y 2 altas) que podrían ser explotadas por un atacante para comprometer sistemas de backup corporativos.
En caso de explotación, un atacante podría:
- Ejecutar código de forma remota (RCE)
- Escalar privilegios en el sistema
Escribir ficheros arbitrarios en el servidor - Comprometer la integridad de las copias de seguridad
Productos afectados
- Veeam Service Provider Console (versiones 9 hasta 9.2.0.33215)
- Veeam Backup & Replication (versiones 13 hasta 13.0.1.2067)
Vulnerabilidades identificadas
- CVE-2026-32998 → Ejecución remota de código (RCE) 🔴 Crítica
- CVE-2026-32996 → Escalada local de privilegios 🟠 Alta
- CVE-2026-32997 → Escritura arbitraria de archivos en entornos Linux con rol de administrador de backup 🟠 Alta
Impacto
La explotación de estas vulnerabilidades puede permitir a un atacante:
- Tomar control del servidor de copias de seguridad
- Acceder a credenciales o información sensible almacenada en backups
- Alterar o destruir copias de seguridad, afectando la continuidad del negocio
- Facilitar movimientos laterales dentro de la red corporativa
Dado que Veeam suele ser un objetivo prioritario en ataques de ransomware, el impacto potencial es especialmente crítico.
Solución recomendada
Se recomienda actualizar inmediatamente a las versiones corregidas:
- Veeam Service Provider Console → 9.2.1.33875
- Veeam Backup & Replication → 13.0.2.29
Recomendaciones de seguridad (SOC)
Desde el punto de vista de seguridad operativa, se recomienda además:
- Aplicar el parche de forma urgente en entornos productivos
- Restringir el acceso a consolas de backup solo a administradores necesarios
- Segmentar la infraestructura de backup del resto de la red
- Monitorizar actividades anómalas en servidores Veeam
- Revisar credenciales almacenadas en el sistema
Conclusión
Esta alerta afecta directamente a una de las piezas más críticas de la infraestructura TI: las copias de seguridad.
La explotación de estas vulnerabilidades puede comprometer la capacidad de recuperación ante incidentes, incluyendo ataques de ransomware.
👉 Se recomienda actualización inmediata y revisión de la postura de seguridad del entorno Veeam.
Otros contenidos que te pueden intersar:
Múltiples vulnerabilidades en Veeam Backup & Replication
Vulnerabilidad crítica en VMware vCenter Server y Cloud Foundation
Vulnerabilidad crítica en Synology BeeStation OS
Vulnerabilidades Veeam Backup & Replication
Apple ha lanzado parches de emergencia para corregir un fallo grave
Vulnerabilidad Zero-Day en WinRAR (CVE-2025-8088) – Explotación Activa