Перейти к основному содержанию

Veeam Backup & Replication — множественные RCE уязвимости (CVE-2022-26500, CVE-2022-26501)

Veeam

Компания Positive Technologies обнаружила множественные уязвимости с Veeam Backup & Replication.

CVE-2022-26500, CVE-2022-26501 — Severity: Critical, CVSS v3 score: 9.8

Уязвимые продукты: Veeam Backup & Replication | 9.5 | 10 | 11.

Ошибки найдены в службе Veeam Distribution Service (TCP 9380) при вызове внутренних функций API. Уязвимости позволяют злоумышленнику без аутентификации загрузить и выполнить вредоносный код, соответственно, получить доступ к целевой системе.

Пропатченные версии Veeam Backup & Replication:

  • 11a (build 11.0.1.1261 P20220302)
  • 10a (build 10.0.1.4854 P20220304)

Все новые версии Veeam Backup & Replication 11 и10 с ISO образами от 20220302 и позже не подвержены уязвимости. Если вы используете версию 9.5, переходите но более новую.

Временное решение: остановите и отключите Veeam Distribution Service.

Ссылки

https://www.veeam.com/kb4288

Теги

 

Похожие материалы

HPE Proliant Gen10 — создать RAID из BIOS

В серверах HPE Proliant Gen10 появилась возможность управлять RAID массивом прямо из BIOS, не использую Smart Storage Administrator. Здорово, очень экономит время. Покажу как создать RAID из BIOS на сервере HPE Proliant DL360 Gen10.

Теги

Dell PowerEdge R640 — настройка RAID10

Пришли новые сервера Dell PowerEdge R640. У меня есть прекрасная возможность написать подробную инструкцию по созданию RAID10 из четырёх HDD дисков SAS 900 ГБ. Диски подключены к аппаратному RAID контроллеру PERC H740P Mini.

Теги

Расширяем RAID6 массив на сервере Dell PowerEdge R740xd2 через iDRAC9

Не так давно я собирал RAID6 массив на сервере Dell PowerEdge R740xd2 из девяти дисков. Первые 12 дисков SATA собраны в RAID6 на аппаратном RAID контроллере PERC H730P Mini (Embedded). Ещё 9 дисков, уже SAS, тоже собраны в RAID6.

Теги