Fontos frissítésre figyelmeztet a Veeam

​A Veeam kritikus biztonsági frissítést adott ki a Backup & Replication kapcsán.
 

Ahogy arról a múlt héten a Biztonságportál Prémiumon már beszámoltunk, a Veeam több veszélyes sebezhetőségről is hírt adott a széles körben használt Backup & Replication kapcsán.
 
A fejlesztők összesen négy sérülékenységet orvosoltak, amelyek között van olyan, amely jogosulatlan távoli kódfuttatást képes elősegíteni. A biztonsági hibák nem megfelelő bemeneti adatellenőrzésekre vezethetők vissza, és speciálisan összeállított paraméterekkel, illetve konfigurációs állományokkal válhatnak kihasználhatóvá.
 
A legkockázatosabb sebezhetőséget a CVE-2025-59470 azonosítóval ellátott hiba jelenti, amely Backup vagy Tape Operator esetén tetszőleges kódok jogosulatlan futtatását segítheti elő.
 
Az újonnan feltárt biztonsági rendellenességek miatt javasolt a Backup & Replication mielőbbi frissítése. A sérülékenységeket a vállalat a 13.0.1.1071 verzióban szüntette meg. A minél előbbi patch-elés azért is lényeges, mert az utóbbi időben a Veeam az egyik kiemelt célpontja lett a kiberbűnözőknek, különösen a ransomware csoportoknak. Egyebek mellett olyan neves kiberbandák is kihasználták már a Veeam egy-egy gyenge pontját, mint amilyen például a Conti, a REvil, a Maze, a BlackBasta, a Frag, az Akira és a Fog.
 
  1. 4

    Egy magas veszélyességű sebezhetőség található a wgetben.

  2. 4

    A Trend Micro kritikus frissítést adott ki az Apex Centralhoz.

  3. 4

    A Joomla! fejlesztői két biztonsági rést foltoztak be.

  4. 4

    A VLC Media Player egy magas veszélyességű sebezhetőséget tartalmaz.

  5. 4

    A Veeam fontos biztonsági frissítést adott ki a Backup & Replication kapcsán.

  6. 4

    A Samsung számos biztonsági hibajavítást adott ki.

  7. 4

    A Google az Android kapcsán ezúttal egyetlen biztonsági hibát szüntetett meg.

  8. 3

    Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.

  9. 4

    A Google ChromeOS megkapta az idei első frissítéseit.

  10. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség