CVE-2022-26501
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
Veeam Backup & Replication versiones 10 y 11 tiene una falla en el control de acceso que permite a usuarios no autorizados acceder a datos de respaldo sensibles y funciones protegidas. Esto es crítico porque los respaldos suelen contener sus datos más valiosos.
Veeam Backup & Replication 10.x y 11.x contiene una vulnerabilidad de bypass en el control de acceso (CWE-306) que permite a atacantes no autenticados o con pocos privilegios obtener acceso no autorizado a operaciones y datos de respaldo restringidos. La vulnerabilidad requiere solo acceso de red al servicio Veeam, lo que resulta en posible compromiso completo de la integridad y confidencialidad de los respaldos.
El análisis completo de esta CVE está disponible en portugués →