CVE-2021-27877highbajo ataqueransomware

CVE-2021-27877

Publicada el · Actualizada el

98Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 8.2epss 65%
de la publicación al arma1949 días
Publicada en NVD1 mar
1ª PoC+1949d
metasploit1 mar
CISA KEV+767d
probabilidad de explotación
65%top 1% de las CVE
explotación observada
síCISA + VulnCheck
2 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2023-04-28

Apply updates per vendor instructions.

En resumen

Veritas Backup Exec mantenía habilitado un método de autenticación antiguo (SHA) que debería haber sido desactivado, permitiendo que atacantes accedan remotamente a servidores de respaldo y ejecuten comandos privilegiados.

Detalle técnico

El CVE-2021-27877 explota un esquema de autenticación SHA heredado en Veritas Backup Exec anterior a versión 21.2 que permanecía habilitado a pesar de estar obsoleto. Los atacantes remotos pueden aprovechar este vector de autenticación débil para obtener acceso no autorizado a los Agents y ejecutar comandos privilegiados arbitrarios.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

An issue was discovered in Veritas Backup Exec before 21.2. It supports multiple authentication schemes: SHA authentication is one of these. This authentication scheme is no longer used in current versions of the product, but hadn't yet been disabled. An attacker could remotely exploit this scheme to gain unauthorized access to an Agent and execute privileged commands.
CVSS:3.1/AC:L/AV:N/A:N/C:H/I:L/PR:N/S:U/UI:N
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.