PT-2023-1918 · Veeam · Veeam Backup & Replication

·

CVE-2023-27532

·

Publicado

2023-03-07

·

Atualizado

2026-07-13

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Veeam Backup & Replication versões V11 through V12
Description Uma vulnerabilidade no componente Veeam Backup & Replication permite que um usuário não autenticado dentro do perímetro da rede da infraestrutura de backup obtenha credenciais criptografadas armazenadas no banco de dados de configuração. Este problema é causado pela ausência de verificação de autenticação para uma função crítica no executável Veeam.Backup.Service.exe. Um invasor pode abusar de um endpoint de API desprotegido para recuperar credenciais em texto simples, o que pode levar ao acesso não autorizado aos hosts da infraestrutura de backup e à execução remota de código (RCE) por meio de chamadas de API adicionais. Esta falha foi explorada ativamente pelo grupo de ransomware Qilin (Agenda) para obter acesso inicial a ambientes, incluindo um ataque significativo ao Asahi Group em setembro de 2025. Estima-se que pelo menos 7.500 de 2 milhões de hosts que executam o software permaneçam vulneráveis.
Recommendations Atualizar o Veeam Backup & Replication V11 para a atualização de segurança lançada em 7 de março. Atualizar o Veeam Backup & Replication V12 para a atualização de segurança lançada em 7 de março. Para instalações com versões não suportadas, aplicar a solução temporária fornecida para proteger o sistema.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01528
CVE-2023-27532
VEEAMBAR_CVE2023_27532

Produtos afetados

Veeam Backup & Replication