Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Veeam Backup soluciona una vulnerabilidad crítica


Veeam ha publicado una actualización para contener una falla de seguridad crítica que afecta a su software de Backup & Replication y que podría provocar la ejecución remota de código en determinadas circunstancias.




La falla de seguridad, identificada como CVE-2025-23121, tiene una puntuación CVSS de 9,9. "Una vulnerabilidad que permite la ejecución remota de código (RCE) en el servidor de backup por parte de un usuario de dominio autenticado", declaró la compañía en un aviso.

CVE-2025-23121 afecta a todas las compilaciones anteriores a la versión 12 e incluye a la 12.3.1.1139. Se ha solucionado en la versión 12.3.2 (compilación 12.3.2.3617). Investigadores de seguridad de CODE WHITE GmbH y WatchTowr han sido responsables del descubrimiento y la notificación de la vulnerabilidad.



La empresa de ciberseguridad Rapid7 señaló que la actualización probablemente aborda las preocupaciones expresadas por CODE WHITE a finales de marzo de 2025 sobre la posibilidad de eludir el parche implementado para solucionar una vulnerabilidad similar (CVE-2025-23120, puntuación CVSS: 9.9).

Veeam también abordó otra vulnerabilidad en el mismo producto (CVE-2025-24286, puntuación CVSS: 7.2) que permite a un usuario autenticado con el rol de Operador de Backup modificar trabajos de backup, lo que podría provocar la ejecución de código arbitrario.

La empresa estadounidense corrigió por separado una vulnerabilidad que afectaba a Veeam Agent para Microsoft Windows (CVE-2025-24287, puntuación CVSS: 6.1), que permite a los usuarios del sistema local modificar el contenido de los directorios, lo que provoca la ejecución de código con permisos elevados. El problema se ha corregido en la versión 6.3.2 (compilación 6.3.2.1205).



Según Rapid7, más del 20 % de sus casos de respuesta a incidentes en 2024 se relacionaron con el acceso o la explotación de Veeam, una vez que un actor de amenazas ya se había establecido en el entorno objetivo.

Dado que las fallas de seguridad en el software de backup de Veeam se han convertido en un objetivo principal para los atacantes en los últimos años, es crucial que los clientes actualicen el software a la última versión de inmediato.

Fuente: THN

Vía:

https://blog.segu-info.com.ar/2025/06/veeam-corrige-error-critico-de-rce-con.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.