Vulnerabilidad en Backup & Replication de Veeam

Crítica Alerta 5

Tabla de contenidos

Descripción de la vulnerabilidad

Se ha identificado una vulnerabilidad crítica en Veeam Backup & Replication que podría permitir la ejecución remota de código (RCE) en el servidor de backup.

El fallo afecta a entornos donde el servidor Veeam está unido a dominio, permitiendo que un usuario autenticado del dominio pueda ejecutar código arbitrario en el sistema.

Impacto potencial

En caso de explotación exitosa, un atacante podría:

  • Ejecutar código remoto en el servidor de backups
  • Comprometer completamente la infraestructura de copias de seguridad
  • Modificar o eliminar backups existentes
  • Facilitar ataques de ransomware al eliminar la capacidad de
  • recuperación
  • Movimientos laterales dentro de la red corporativa

Detalles técnicos

  • CVE: CVE-2026-44963
  • Severidad: Crítica (CVSS 9.4)
  • Requisitos de explotación: usuario autenticado en dominio
  • Entornos afectados: Veeam Backup & Replication 12.x (builds anteriores a 12.3.2.4854)
  • Versión corregida: 12.3.2.4854 o superior

Recomendaciones del SOC

Acciones inmediatas:

  • Actualizar Veeam Backup & Replication a la versión corregida
  • Verificar si el servidor Veeam está unido a dominio (riesgo elevado)
  • Revisar accesos y autenticaciones recientes de usuarios de dominio
  • Monitorizar ejecución de procesos inusuales en el servidor de backup

Medidas de hardening:

  • Evitar que el servidor Veeam esté en el dominio (si es posible)
  • Restringir cuentas con privilegios de backup
  • Aplicar MFA en accesos administrativos
  • Segmentar la red del sistema de backup
  • Monitorización continua desde SIEM

Indicadores de compromiso (IOC)

  • Procesos desconocidos ejecutados en el servidor Veeam
  • Cambios no planificados en tareas de backup
  • Accesos RDP/WinRM desde cuentas de dominio inusuales
  • Modificación o borrado de repositorios de backup

Valoración SOC

🔴 Crítico – Prioridad 1

La explotación de esta vulnerabilidad supone un riesgo directo para la resiliencia de la organización, ya que compromete uno de los elementos clave en la recuperación ante ransomware: las copias de seguridad.

Referencia: VEEAM

Ayuda a estar seguro y comparte esta alerta de seguridad:

Calendario de la Ciberseguridad /26

LIVE WEBINAR | 1/2/2024

Cómo proteger tu Active Directory de ataques Ransomware con Tenable

Servicio de avisos

Recibe las alertas de seguridad más importantes a tu email
Infordisa / Security Operations Center
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.