Crítica 
Tabla de contenidos
Descripción de la vulnerabilidad
Se ha identificado una vulnerabilidad crítica en Veeam Backup & Replication que podría permitir la ejecución remota de código (RCE) en el servidor de backup.
El fallo afecta a entornos donde el servidor Veeam está unido a dominio, permitiendo que un usuario autenticado del dominio pueda ejecutar código arbitrario en el sistema.
Impacto potencial
En caso de explotación exitosa, un atacante podría:
- Ejecutar código remoto en el servidor de backups
- Comprometer completamente la infraestructura de copias de seguridad
- Modificar o eliminar backups existentes
- Facilitar ataques de ransomware al eliminar la capacidad de
- recuperación
- Movimientos laterales dentro de la red corporativa
Detalles técnicos
- CVE: CVE-2026-44963
- Severidad: Crítica (CVSS 9.4)
- Requisitos de explotación: usuario autenticado en dominio
- Entornos afectados: Veeam Backup & Replication 12.x (builds anteriores a 12.3.2.4854)
- Versión corregida: 12.3.2.4854 o superior
Recomendaciones del SOC
Acciones inmediatas:
- Actualizar Veeam Backup & Replication a la versión corregida
- Verificar si el servidor Veeam está unido a dominio (riesgo elevado)
- Revisar accesos y autenticaciones recientes de usuarios de dominio
- Monitorizar ejecución de procesos inusuales en el servidor de backup
Medidas de hardening:
- Evitar que el servidor Veeam esté en el dominio (si es posible)
- Restringir cuentas con privilegios de backup
- Aplicar MFA en accesos administrativos
- Segmentar la red del sistema de backup
- Monitorización continua desde SIEM
Indicadores de compromiso (IOC)
- Procesos desconocidos ejecutados en el servidor Veeam
- Cambios no planificados en tareas de backup
- Accesos RDP/WinRM desde cuentas de dominio inusuales
- Modificación o borrado de repositorios de backup
Valoración SOC
Crítico – Prioridad 1
La explotación de esta vulnerabilidad supone un riesgo directo para la resiliencia de la organización, ya que compromete uno de los elementos clave en la recuperación ante ransomware: las copias de seguridad.
Referencia: VEEAM
Otros contenidos que te pueden intersar:
Múltiples vulnerabilidades en Veeam
Múltiples vulnerabilidades en Veeam Backup & Replication
Vulnerabilidad crítica en VMware vCenter Server y Cloud Foundation
Vulnerabilidad crítica en Synology BeeStation OS
Vulnerabilidades Veeam Backup & Replication
Vulnerabilidad Zero-Day en WinRAR (CVE-2025-8088) – Explotación Activa