Veeam heeft verschillende kwetsbaarheden in de Veeam Service Provider Console verholpen. Deze kwetsbaarheden bevinden zich in diverse onderdelen van de console en kunnen door onbevoegde aanvallers worden misbruikt om zich voor te doen als een beheerde agent binnen het systeem. Hierdoor kunnen zij de bijbehorende inloggegevens achterhalen.
Daarnaast maakt een van de kwetsbaarheden het mogelijk voor een aanvaller om willekeurige bestanden te schrijven op de managementserver. Dit kan leiden tot het uitvoeren van remote code en het verkrijgen van verhoogde privileges binnen het systeem. De getroffen kwetsbaarheden zijn gemeld door het Digital Trust Center en zijn inmiddels aangepakt door Veeam.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *