By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Τα νέα τρωτά σημεία του Veeam εκθέτουν τους εφεδρικούς διακομιστές σε επιθέσεις RCE
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Τα νέα τρωτά σημεία του Veeam εκθέτουν τους εφεδρικούς διακομιστές σε επιθέσεις RCE
Security

Τα νέα τρωτά σημεία του Veeam εκθέτουν τους εφεδρικούς διακομιστές σε επιθέσεις RCE

Marizas Dimitris
Last updated: 7 Ιανουαρίου 2026 15:18
Marizas Dimitris
Share
Τα νέα τρωτά σημεία του Veeam εκθέτουν τους εφεδρικούς διακομιστές σε επιθέσεις RCE
Τα νέα τρωτά σημεία του Veeam εκθέτουν τους εφεδρικούς διακομιστές σε επιθέσεις RCE
SHARE


Η Veeam κυκλοφόρησε ενημερώσεις ασφαλείας για την επιδιόρθωση πολλαπλών ελαττωμάτων ασφαλείας στο λογισμικό Backup & Replication, συμπεριλαμβανομένης μιας κρίσιμης ευπάθειας απομακρυσμένης εκτέλεσης κώδικα (RCE).

Παρακολούθηση ως CVE-2025-59470, αυτό το ελάττωμα ασφαλείας RCE επηρεάζει το Veeam Backup & Replication 13.0.1.180 και όλες τις παλαιότερες εκδόσεις 13.

“Αυτή η ευπάθεια επιτρέπει σε έναν χειριστή δημιουργίας αντιγράφων ασφαλείας ή ταινίας να εκτελεί απομακρυσμένη εκτέλεση κώδικα (RCE) ως χρήστης του postgres στέλνοντας ένα κακόβουλο διάστημα ή παράμετρο παραγγελίας,” Veeam εξήγησε σε συμβουλευτική της Τρίτης.

Wiz

Ωστόσο, η εταιρεία τεχνολογίας πληροφοριών προσάρμοσε την αξιολόγησή της σε υψηλή σοβαρότητα, επειδή μπορούν να την εκμεταλλευτούν μόνο επιτιθέμενοι με ρόλους Backup ή Tape Operator.

“Οι ρόλοι του Backup και του Tape Operator θεωρούνται ρόλοι άκρως προνομιούχοι και θα πρέπει να προστατεύονται ως τέτοιοι. Ακολουθώντας τις συνιστώμενες Οδηγίες ασφαλείας της Veeam μειώνει περαιτέρω την ευκαιρία για εκμεταλλευσιμότητα”, πρόσθεσε.

Veeam κυκλοφόρησε την έκδοση 13.0.1.1071 στις 6 Ιανουαρίου για την επιδιόρθωση του CVE-2025-59470 και την αντιμετώπιση δύο άλλων σημείων ευπάθειας υψηλής σοβαρότητας (CVE-2025-55125) και μεσαίας σοβαρότητας (CVE-2025-59468) που επιτρέπουν σε κακόβουλους χειριστές αντιγράφων ασφαλείας ή ταινίας να αποκτήσουν απομακρυσμένη εκτέλεση αρχείου κακόβουλου κωδικού πρόσβασης ή να στείλουν ένα κακόβουλο αρχείο κωδικού πρόσβασης παράμετρος, αντίστοιχα.

Το λογισμικό δημιουργίας αντιγράφων ασφαλείας και ανάκτησης εταιρικών δεδομένων Veeam Backup & Replication (VBR) βοηθά στη δημιουργία αντιγράφων κρίσιμων δεδομένων και εφαρμογών που μπορούν να αποκατασταθούν γρήγορα μετά από επιθέσεις στον κυβερνοχώρο, αστοχίες υλικού ή καταστροφές.

Βλάβες Veeam που στοχεύουν συμμορίες ransomware

Το VBR είναι ιδιαίτερα δημοφιλές μεταξύ μεσαίου μεγέθους και μεγάλων επιχειρήσεων και διαχειριζόμενων παρόχων υπηρεσιών, αλλά συχνά στοχεύεται από συμμορίες ransomware, καθώς μπορεί να χρησιμεύσει ως ένα γρήγορο σημείο περιστροφής για πλευρική κίνηση στα περιβάλλοντα των θυμάτων.

Οι συμμορίες ransomware έχουν πει στο παρελθόν στο BleepingComputer ότι στοχεύουν πάντα τους διακομιστές VBR των θυμάτων, επειδή απλοποιεί την κλοπή δεδομένων και διευκολύνει τον αποκλεισμό των προσπαθειών αποκατάστασης διαγράφοντας αντίγραφα ασφαλείας πριν από την ανάπτυξη ωφέλιμων φορτίων ransomware.

Η συμμορία ransomware της Κούβας και η ομάδα απειλών FIN7 με οικονομικά κίνητρα (η οποία στο παρελθόν είχε συνεργαστεί με τις συμμορίες ransomware Conti, REvil, Maze, Egregor και BlackBasta) έχουν επίσης συνδεθεί με επιθέσεις που στοχεύουν ευπάθειες VBR στο παρελθόν.

Πιο πρόσφατα, οι υπεύθυνοι αντιμετώπισης περιστατικών Sophos X-Ops αποκάλυψαν τον Νοέμβριο του 2024 ότι το ransomware Frag εκμεταλλεύτηκε μια άλλη ευπάθεια VBR RCE (CVE-2024-40711) που είχε αποκαλυφθεί δύο μήνες νωρίτερα. Το ίδιο ελάττωμα ασφαλείας χρησιμοποιήθηκε επίσης σε επιθέσεις ransomware Akira και Fog που στοχεύουν ευάλωτους εφεδρικούς διακομιστές Veeam από τον Οκτώβριο του 2024.

Τα προϊόντα της Veeam χρησιμοποιούνται από πάνω από 550.000 πελάτες παγκοσμίως, συμπεριλαμβανομένου του 74% των παγκόσμιων 2.000 επιχειρήσεων και του 82% των εταιρειών του Fortune 500.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του Geoserver που έχει εκμεταλλευτεί ενεργά
Το OpenAI ακολουθεί τη διαδρομή Meta, καθώς εξετάζει διαφημίσεις που βασίζονται στη μνήμη στο ChatGPT
OAuth Device Code Phishing: Azure vs. Google Compared
Το ThreatBook αναγνωρίστηκε ως ισχυρός ερμηνευτής στο 2025 Gartner® Peer Insights™ Voice of the Customer for Network Detection and Response — για τρίτη συνεχόμενη χρονιά
Σύγχρονη διαχείριση ενημερώσεων κώδικα – Στρατηγικές για ταχύτερη ενημέρωση κώδικα με λιγότερους κινδύνους
TAGGED:RCEVeeamVeeam Backup & ReplicationΑπομακρυσμένη εκτέλεση κώδικαΕφεδρικόςΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η Lenovo και η Motorola παρουσιάζουν το Qira Cross-Device AI Assistant Η Lenovo και η Motorola παρουσιάζουν το Qira Cross-Device AI Assistant
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Η Lenovo και η Motorola παρουσιάζουν το Qira Cross-Device AI Assistant
Η Lenovo και η Motorola παρουσιάζουν το Qira Cross-Device AI Assistant
Technology
«Ανακαλύψτε το AOOSTAR GEM12 Pro MAX: Η επαναστατική 2,86″ οθόνη με δακτυλικό αποτύπωμα και 4K τετραπλή εμπειρία σας περιμένει!»
«Ανακαλύψτε το AOOSTAR GEM12 Pro MAX: Η επαναστατική 2,86″ οθόνη με δακτυλικό αποτύπωμα και 4K τετραπλή εμπειρία σας περιμένει!»
Technology
Το AI μόλις αποκάλυψε το κρυφό αδύναμο σημείο της Monkeypox για νέα εμβόλια
Επιστήμονες ανακάλυψαν προηγουμένως μη ανιχνευμένο ιό που μεταδίδεται από νυχτερίδες που μολύνει ανθρώπους στη Νότια Ασία
Health Science
Το YouTube TV μόλις επέκτεινε την καλύτερη προσφορά διακοπών του — κερδίστε 46 $ έκπτωση στους δύο πρώτους μήνες ροής
Android Technology

You Might also Like

Η κρίσιμη ευπάθεια Dolby Codec εκθέτει τις συσκευές Android σε επιθέσεις εκτέλεσης κώδικα
Security

Η κρίσιμη ευπάθεια Dolby Codec εκθέτει τις συσκευές Android σε επιθέσεις εκτέλεσης κώδικα

Marizas Dimitris
Marizas Dimitris
3 Min Read
Η νέα καμπάνια WrtHug πειράζει χιλιάδες δρομολογητές ASUS στο τέλος της ζωής τους
Security

Η ASUS προειδοποιεί για κρίσιμο ελάττωμα παράκαμψης ελέγχου ταυτότητας στους δρομολογητές της σειράς DSL

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Η Microsoft θα καταργήσει την υποστήριξη WINS μετά τον Windows Server 2025

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?