Súlyos biztonsági hibát javított a Veeam

​A Veeam egy kritikus veszélyességű sebezhetőséget szüntetett meg a Veeam Backup & Replication esetében.
 

A Veeam Backup & Replication (VBR) már eddig is több alkalommal került a kiberbűnözők célkeresztjébe. Ez persze nem meglepő annak tudatában, hogy a Veeam több mint 550 ezer ügyféllel rendelkezik, és a megoldásai a Fortune 500 vállalatok 82 százalékánál is megtalálhatók.
 
Tavaly többször került a biztonsági hírekbe a vállalat azért, mert egyes sebezhetőségeket (például a CVE-2024-40711 azonosítóval ellátott hibát) zsarolóvírusokkal visszaélő (Frag, Cuba, Akira stb.) kiberbandák kezdték el kihasználni. Sérülékenységeken keresztül próbálták fertőzni a rendszereket, illetve megnehezíteni a helyreállítást.
 
A Veeam a héten egy fontos frissítést adott ki a Veeam Backup & Replication alkalmazásához, amellyel több hibát is orvosolt. Ezek között egy kritikus veszélyességűnek minősített sérülékenységet is megszüntetett. A CVE-2025-23121 azonosítójú sebezhetőség jogosulatlan távoli kódfuttatást tehet lehetővé azon VBR-példányok esetében, amelyek tartományokhoz kapcsolódnak. (Ebből a szempontból ez a rendellenesség nagyon hasonlít a márciusban javított CVE-2025-23120 hibához.)
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.

  2. 4

    Több patch is elérhetővé vált a FortiWebhez.

  3. 3

    A FortiSIEM egy biztonsági hiba miatt kapott frissítést.

  4. 4

    A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.

  5. 4

    Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.

  6. 4

    Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.

  7. 4

    Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.

  8. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  9. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  10. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség