In de software van Veeam ONE zijn diverse kwetsbaarheden ontdekt die verschillende componenten betreffen, waaronder agents en services die met verhoogde privileges draaien. Daarnaast zijn er zwakheden gevonden in systemen die rapporten delen via gedeelde links en in backend databases.
Deze kwetsbaarheden stellen gebruikers met uiteenlopende privilege-niveaus, en zelfs onbevoegde aanvallers, in staat om handelingen uit te voeren die normaal niet toegestaan zijn. Dit kan onder meer leiden tot het uitvoeren van willekeurige code op servers of agent hosts, evenals het lezen van arbitraire bestanden. De impact van deze kwetsbaarheden benadrukt het belang van adequate beveiligingsmaatregelen en het tijdig toepassen van patches binnen omgevingen waar Veeam ONE wordt ingezet.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *