PT-2023-1918 · Veeam · Veeam Backup & Replication
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Veeam Backup & Replication versões V11 through V12
Description
Uma vulnerabilidade no componente Veeam Backup & Replication permite que um usuário não autenticado dentro do perímetro da rede da infraestrutura de backup obtenha credenciais criptografadas armazenadas no banco de dados de configuração. Este problema é causado pela ausência de verificação de autenticação para uma função crítica no executável
Veeam.Backup.Service.exe. Um invasor pode abusar de um endpoint de API desprotegido para recuperar credenciais em texto simples, o que pode levar ao acesso não autorizado aos hosts da infraestrutura de backup e à execução remota de código (RCE) por meio de chamadas de API adicionais. Esta falha foi explorada ativamente pelo grupo de ransomware Qilin (Agenda) para obter acesso inicial a ambientes, incluindo um ataque significativo ao Asahi Group em setembro de 2025. Estima-se que pelo menos 7.500 de 2 milhões de hosts que executam o software permaneçam vulneráveis.Recommendations
Atualizar o Veeam Backup & Replication V11 para a atualização de segurança lançada em 7 de março.
Atualizar o Veeam Backup & Replication V12 para a atualização de segurança lançada em 7 de março.
Para instalações com versões não suportadas, aplicar a solução temporária fornecida para proteger o sistema.
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Veeam Backup & Replication