Múltiples vulnerabilidades en Veeam

Crítica Alerta 5

Tabla de contenidos

Descripción

Se han publicado múltiples vulnerabilidades en productos de Veeam, concretamente en soluciones ampliamente utilizadas para la gestión de copias de seguridad y recuperación de datos.

Veeam ha corregido 3 vulnerabilidades (1 crítica y 2 altas) que podrían ser explotadas por un atacante para comprometer sistemas de backup corporativos.

En caso de explotación, un atacante podría:

  • Ejecutar código de forma remota (RCE)
  • Escalar privilegios en el sistema
    Escribir ficheros arbitrarios en el servidor
  • Comprometer la integridad de las copias de seguridad

Productos afectados

  • Veeam Service Provider Console (versiones 9 hasta 9.2.0.33215)
  • Veeam Backup & Replication (versiones 13 hasta 13.0.1.2067)

Vulnerabilidades identificadas

  • CVE-2026-32998 → Ejecución remota de código (RCE) 🔴 Crítica
  • CVE-2026-32996 → Escalada local de privilegios 🟠 Alta
  • CVE-2026-32997 → Escritura arbitraria de archivos en entornos Linux con rol de administrador de backup 🟠 Alta

Impacto

La explotación de estas vulnerabilidades puede permitir a un atacante:

  • Tomar control del servidor de copias de seguridad
  • Acceder a credenciales o información sensible almacenada en backups
  • Alterar o destruir copias de seguridad, afectando la continuidad del negocio
  • Facilitar movimientos laterales dentro de la red corporativa

Dado que Veeam suele ser un objetivo prioritario en ataques de ransomware, el impacto potencial es especialmente crítico.

Solución recomendada

Se recomienda actualizar inmediatamente a las versiones corregidas:

  • Veeam Service Provider Console → 9.2.1.33875
  • Veeam Backup & Replication → 13.0.2.29

Recomendaciones de seguridad (SOC)

Desde el punto de vista de seguridad operativa, se recomienda además:

  • Aplicar el parche de forma urgente en entornos productivos
  • Restringir el acceso a consolas de backup solo a administradores necesarios
  • Segmentar la infraestructura de backup del resto de la red
  • Monitorizar actividades anómalas en servidores Veeam
  • Revisar credenciales almacenadas en el sistema

Conclusión

Esta alerta afecta directamente a una de las piezas más críticas de la infraestructura TI: las copias de seguridad.
La explotación de estas vulnerabilidades puede comprometer la capacidad de recuperación ante incidentes, incluyendo ataques de ransomware.

👉 Se recomienda actualización inmediata y revisión de la postura de seguridad del entorno Veeam.

Ayuda a estar seguro y comparte esta alerta de seguridad:

Calendario de la Ciberseguridad /26

LIVE WEBINAR | 1/2/2024

Cómo proteger tu Active Directory de ataques Ransomware con Tenable

Servicio de avisos

Recibe las alertas de seguridad más importantes a tu email
Infordisa / Security Operations Center
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.