Entradas

Mostrando las entradas con la etiqueta Veeam

Veeam soluciona una vulnerabilidad crítica que pone en riesgo las copias de seguridad empresariales

Imagen
Veeam, un proveedor de software de respaldo y recuperación de datos, ha solucionado una vulnerabilidad crítica que podría permitir a un atacante no autenticado acceder a la consola web del Veeam Backup Enterprise Manager (VBEM). La empresa lanzó el martes una versión corregida de su solución Veeam Backup & Replication, que resuelve cuatro errores , incluida la vulnerabilidad crítica y dos vulnerabilidades de alta gravedad que también pueden llevar al compromiso de la cuenta VBEM. Los clientes de Veeam deben actualizar sus instancias de Backup & Replication a la versión 12.1.2.172 para resolver los problemas. La vulnerabilidad más grave, rastreada como CVE-2024-29849, tiene una puntuación crítica de CVSS de 9.8 y “permite a un atacante no autenticado iniciar sesión en la interfaz web de VBEM como cualquier usuario”. VBEM es una aplicación opcional y suplementaria que no se instala por defecto, según señaló el aviso de seguridad de Veeam. La aplicación proporciona a los clientes...