Veeam призовава за актуализации след откриването на критична уязвимост

Производителят на продукти за защита на данни Veeam пусна актуализация за справяне с критична уязвимост, засягаща Veeam Service Provider Console (VSPC), която, ако бъде използвана, може да доведе до отдалечено изпълнение на код (RCE).

Проследена като CVE-2024-42448 с оценка по CVSS 9,9, уязвимостта е открита от Veeam по време на вътрешно тестване.

Veeam откри друга уязвимост в процеса, CVE-2024-42449, с висока CVSS оценка 7,1, която може да доведе до изтичане на NTLM хеш на сервизния акаунт на VSPC сървъра и да изтрие файлове от машината.

И двете уязвимости засягат VSPC 8.1.0.21377 и всички по-ранни версии на 7 и 8 компилации.

„Тези доставчици на услуги често се доверяват на инструментите на своите доставчици от трети страни, за да управляват данните на клиентите и да осигурят непрекъснатост на бизнеса“, пише Елад Луз, ръководител на изследванията в Oasis Security, в изявление, изпратено по имейл до Dark Reading. „Когато тези доставчици, като Veeam, имат уязвимости, които позволяват отдалечено изпълнение на код, това излага критичната инфраструктура за архивиране на потенциална експлоатация. В индустриите, в които сигурността на данните е от първостепенно значение, като например финансите, здравеопазването и правните услуги, рискът се засилва, тъй като в тези сектори се съхраняват чувствителни данни, които са привлекателни за киберпрестъпниците.“

Тъй като няма налични смекчаващи мерки за тези уязвимости, Veeam препоръчва на потребителите на поддържаните версии на VSPC да актуализират до последната кумулативна кръпка.

DARKReading

Подобни

Критична уязвимост във FortiMail вече се експлоатира като zero-day
4.10.2026
fortnet
CISA предупреди за критична уязвимост в MikroTik RouterOS
3.10.2026
CISA__headpic
ИИ ускорява откриването на уязвимости - и съкращава времето до експлоатацията им
3.10.2026
google
Cisco предупреди за активно използван zero-day в Catalyst SD-WAN Manager
2.10.2026
cisco
TeamViewer призова клиентите незабавно да обновят софтуера
2.10.2026
TeamViewer
Хакери използват NetScaler zero-day за root достъп
1.10.2026
0day

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy