PDA

Просмотр полной версии : Уязвимость в Veeam Backup & Replication позволяет пользователям домена выполнять удаленный код


AntichatNews
10.06.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiaIM_y_SajgbuzxJeP8uc2J0ZdX_6Izzhyphenhyphen y9PANPhj_Ci0ylC6gnMhvvgeCzMT_AGAQDcAaKpyj_auV5wD8i TtvcfKocAwD61XRdHarhEVyMi9qlmE4aN1wgPOBFP8dH2SWiQh 2OPuXY1kAajjypM-Jr1UUpJ_e6L9NInsVJ1qK4nlUFV0zJlR6kn9clw4/s1700-e365/veeam.jpg

Компания Veeam выпустила обновления безопасности для устранения критической уязвимости в своем программном обеспечении Backup & Replication, которая может привести к удаленному выполнению кода. Уязвимость, получившая идентификатор CVE-2026-44963, имеет высокий индекс CVSS — 9.4 из 10.0.

Согласно объявлению Veeam, уязвимость позволяет аутентифицированным пользователям домена выполнять удаленный код на сервере резервного копирования. Это создает серьезные риски для безопасности, так как злоумышленники могут воспользоваться данной уязвимостью для получения несанкционированного доступа к критически важным системам и данным.

Veeam настоятельно рекомендует всем пользователям обновить свои системы до последних версий, чтобы защитить себя от возможных атак. Обновления уже доступны для загрузки, и компания подчеркивает важность своевременного применения патчей для обеспечения безопасности.

Фирма также рекомендовала проводить регулярные проверки и аудит систем безопасности, чтобы минимизировать риски, связанные с потенциальными уязвимостями. В условиях постоянного роста киберугроз, такие меры становятся особенно актуальными для организаций, использующих решения для резервного копирования и восстановления данных.

Пользователи Veeam должны обратить особое внимание на свои настройки безопасности и убедиться, что доступ к серверу резервного копирования ограничен только авторизованным пользователям. Рекомендуется также рассмотреть возможность внедрения дополнительных слоев защиты, таких как многофакторная аутентификация.

В заключение, Veeam продолжает активно работать над улучшением безопасности своих продуктов и призывает пользователей оставаться внимательными к обновлениям и патчам, чтобы минимизировать риски кибератак.

Источник новости:
The Hacker News (https://thehackernews.com/2026/06/veeam-backup-replication-rce-flaw-lets.html)

Читать полностью (https://thehackernews.com/2026/06/veeam-backup-replication-rce-flaw-lets.html)