Una nueva vulnerabilidad en Veeam expone servidores de backup a ataques RCE

Veeam ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en su producto Backup & Replication que puede ser explotada para lograr ejecución remota de código (RCE) en servidores de respaldo unidos a un dominio.

La vulnerabilidad, identificada como CVE-2026-44963 y reportada por el investigador de seguridad Sina Kheirkhah de WatchTowr, afecta a Veeam Backup & Replication (VBR) 12.3.2.4465 y todas las compilaciones anteriores de la versión 12. Fue corregida en la versión 12.3.2.4854.

Cualquier usuario de dominio con bajos privilegios puede explotar esta vulnerabilidad, pero la falla solo afecta a instalaciones de Veeam Backup & Replication que están unidas a un dominio.

Una vulnerabilidad que permite la ejecución remota de código (RCE) en el servidor de respaldo por parte de un usuario de dominio autenticado.

Veeam advirtió que, aunque no hay informes de explotación activa, los atacantes a menudo comienzan a desarrollar exploits tan pronto como se publican los parches. 'Es importante tener en cuenta que una vez que se divulga una vulnerabilidad y su parche asociado, los atacantes probablemente intentarán aplicar ingeniería inversa al parche para explotar las implementaciones no parcheadas del software de Veeam', agregó la compañía.

Los grupos de ransomware han señalado a BleepingComputer que siempre atacan los servidores de Veeam porque esto les permite robar datos sensibles, moverse dentro de las redes comprometidas y bloquear los esfuerzos de restauración eliminando las copias de seguridad de las víctimas.

En los últimos años, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha señalado cuatro fallas de Veeam Backup & Replication como explotadas activamente en ataques, todas ellas utilizadas por grupos de ransomware. Por ejemplo, en noviembre de 2024, Sophos X-Ops informó que varias operaciones de ransomware, incluidas las bandas Akira, Fog y Frag, habían armado otra falla crítica de RCE en VBR (CVE-2024-40711).

Los productos de Veeam son utilizados por más de 550,000 clientes en todo el mundo, incluido el 82% de las empresas Fortune 500 y el 74% de las empresas Global 2000.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *