Перейти к основному содержанию

Veeam Backup & Replication — множественные RCE уязвимости (CVE-2022-26500, CVE-2022-26501)

Veeam

Компания Positive Technologies обнаружила множественные уязвимости с Veeam Backup & Replication.

CVE-2022-26500, CVE-2022-26501 — Severity: Critical, CVSS v3 score: 9.8

Уязвимые продукты: Veeam Backup & Replication | 9.5 | 10 | 11.

Ошибки найдены в службе Veeam Distribution Service (TCP 9380) при вызове внутренних функций API. Уязвимости позволяют злоумышленнику без аутентификации загрузить и выполнить вредоносный код, соответственно, получить доступ к целевой системе.

Пропатченные версии Veeam Backup & Replication:

  • 11a (build 11.0.1.1261 P20220302)
  • 10a (build 10.0.1.4854 P20220304)

Все новые версии Veeam Backup & Replication 11 и10 с ISO образами от 20220302 и позже не подвержены уязвимости. Если вы используете версию 9.5, переходите но более новую.

Временное решение: остановите и отключите Veeam Distribution Service.

Ссылки

https://www.veeam.com/kb4288

Теги

 

Похожие материалы

Замена диска в HP MSA 2040

В СХД HP MSA 2040 начал выходить из строя диск. Он пока не отметился как failed, но практически каждый день на нём стали происходить ошибки вида: .1.3.6.1.4.1.11.2.51.0.3001 Normal "General event" 10.10.10.12 - 3878 3 Event type: 58, An event was reported by a disk drive. (disk: channel: 0, ID: 1, SN: XXXXXXXX, enclosure: 1, slot: 2) (Key,Code,Qual,UEC:0xB,0x11,0x3,0x0000) (CDB:Rd 27212000 0800)(Info:0x272125AA)(CmdSpc:0x0, FRU:0x42, SnsKeySpc:0x0)(Aborted Command, multiple read errors)

Dell — Intel X710 Dual Port 10Gb Direct Attach SFP+ CNA

Выдернул для ознакомления из сервера Dell конвергентный сетевой адаптер Intel X710 Dual Port 10Gb Direct Attach, SFP+, Converged Network Adapter. Адаптер проверен и оптимизирован для процессоров Intel Xeon. Лучший выбор для серверов виртуализации. Разработан для виртуализации сети и виртуализации сетевых функций. Корпоративное решение для высокой нагрузки, облачных и телекоммуникационных поставщиков услуг и центров обработки данных.