Veeam призовава за актуализации след откриването на критична уязвимост

Производителят на продукти за защита на данни Veeam пусна актуализация за справяне с критична уязвимост, засягаща Veeam Service Provider Console (VSPC), която, ако бъде използвана, може да доведе до отдалечено изпълнение на код (RCE).

Проследена като CVE-2024-42448 с оценка по CVSS 9,9, уязвимостта е открита от Veeam по време на вътрешно тестване.

Veeam откри друга уязвимост в процеса, CVE-2024-42449, с висока CVSS оценка 7,1, която може да доведе до изтичане на NTLM хеш на сервизния акаунт на VSPC сървъра и да изтрие файлове от машината.

И двете уязвимости засягат VSPC 8.1.0.21377 и всички по-ранни версии на 7 и 8 компилации.

„Тези доставчици на услуги често се доверяват на инструментите на своите доставчици от трети страни, за да управляват данните на клиентите и да осигурят непрекъснатост на бизнеса“, пише Елад Луз, ръководител на изследванията в Oasis Security, в изявление, изпратено по имейл до Dark Reading. „Когато тези доставчици, като Veeam, имат уязвимости, които позволяват отдалечено изпълнение на код, това излага критичната инфраструктура за архивиране на потенциална експлоатация. В индустриите, в които сигурността на данните е от първостепенно значение, като например финансите, здравеопазването и правните услуги, рискът се засилва, тъй като в тези сектори се съхраняват чувствителни данни, които са привлекателни за киберпрестъпниците.“

Тъй като няма налични смекчаващи мерки за тези уязвимости, Veeam препоръчва на потребителите на поддържаните версии на VSPC да актуализират до последната кумулативна кръпка.

DARKReading

Подобни

Microsoft потвърди проблем с майското обновление за Windows 11
19.05.2026
winbug
Шестгодишна уязвимост в Windows отново работи върху напълно обновени системи
19.05.2026
Windows-10
Pwn2Own Berlin 2026 раздаде близо 1,3 милиона долара за zero-day уязвимости
19.05.2026
Pwn2Own
Изследовател обвинява Microsoft в „тихо“ поправяне на Azure уязвимост без CVE
18.05.2026
azure
Критични уязвимости в Avada Builder
18.05.2026
wordpress
Cisco предупреди за активно експлоатирана критична уязвимост в Catalyst SD-WAN
17.05.2026
cisco

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy