Entradas

Mostrando las entradas con la etiqueta CVE-2023-27532

Veeam soluciona una vulnerabilidad crítica que pone en riesgo las copias de seguridad empresariales

Imagen
Veeam, un proveedor de software de respaldo y recuperación de datos, ha solucionado una vulnerabilidad crítica que podría permitir a un atacante no autenticado acceder a la consola web del Veeam Backup Enterprise Manager (VBEM). La empresa lanzó el martes una versión corregida de su solución Veeam Backup & Replication, que resuelve cuatro errores , incluida la vulnerabilidad crítica y dos vulnerabilidades de alta gravedad que también pueden llevar al compromiso de la cuenta VBEM. Los clientes de Veeam deben actualizar sus instancias de Backup & Replication a la versión 12.1.2.172 para resolver los problemas. La vulnerabilidad más grave, rastreada como CVE-2024-29849, tiene una puntuación crítica de CVSS de 9.8 y “permite a un atacante no autenticado iniciar sesión en la interfaz web de VBEM como cualquier usuario”. VBEM es una aplicación opcional y suplementaria que no se instala por defecto, según señaló el aviso de seguridad de Veeam. La aplicación proporciona a los clientes...

Grupo de ransomware Cuba observado explotando un grave error de Veeam

Imagen
Una vulnerabilidad en el componente de Copia de Seguridad y Replicación de Veeam permite obtener las credenciales cifradas almacenadas en la base de datos de configuración, según la Investigación de Amenazas de BlackBerry.  Se observó que el grupo de ransomware Cuba utilizaba el primer uso reportado de un exploit para un error grave de Veeam. En una publicación de blog del 17 de agost o, la Investigación de Amenazas de BlackBerry informó que investigaron una campaña del grupo Cuba en junio que llevó a ataques a organizaciones dentro del sector de infraestructura crítica de Estados Unidos y un integrador de TI en América Latina. La vulnerabilidad de Veeam — CVE-2023-27532 — era un error de alta gravedad con un CVSS de 7.5. NIST informó que el componente de Copia de Seguridad y Replicación de Veeam permite obtener las credenciales cifradas almacenadas en la base de datos de configuración, lo que puede llevar a obtener acceso a los hosts de infraestructura de copia de seguridad. Bas...