Veeam Software heeft meerdere kwetsbaarheden in zijn Backup & Replication-oplossing gepatcht, waaronder vier kritieke beveiligingslekken die remote code execution (RCE) mogelijk maken. De software wordt gebruikt voor het maken van back-ups en het snel herstellen van data na cyberaanvallen of hardwarestoringen.
Drie van de RCE-kwetsbaarheden (CVE-2026-21666, CVE-2026-21667 en CVE-2026-21669) stellen gebruikers met beperkte rechten binnen het domein in staat om op afstand code uit te voeren op kwetsbare backupservers via relatief eenvoudige aanvallen. De vierde kwetsbaarheid (CVE-2026-21708) maakt het mogelijk voor een Backup Viewer om als de postgres-gebruiker remote code uit te voeren. Daarnaast zijn meerdere ernstige beveiligingsproblemen verholpen die privilege-escalatie, het uitlezen van opgeslagen SSH-gegevens en het manipuleren van bestanden op een Backup Repository mogelijk maakten.
De kwetsbaarheden zijn ontdekt tijdens interne tests en via meldingen via HackerOne en zijn opgelost in Veeam Backup & Replication versies 12.3.2.4465 en 13.0.1.2067. Veeam waarschuwt beheerders dringend om zo snel mogelijk te upgraden, omdat aanvallers vaak direct na het uitbrengen van patches beginnen met het ontwikkelen van exploits. Volgens het bedrijf is het cruciaal dat alle gebruikers de nieuwste softwareversies installeren om risico’s te beperken.
Backup & Replication wordt veel gebruikt door managed service providers en middelgrote tot grote ondernemingen. Ransomwaregroepen richten zich regelmatig op deze servers omdat ze een snelle toegang bieden tot netwerken, het stelen van data vergemakkelijken en herstelpogingen kunnen blokkeren door back-ups te verwijderen. Zo zijn de financieel gemotiveerde FIN7-groep en de Cuba-ransomwaregroep in het verleden gelinkt aan aanvallen op Veeam-kwetsbaarheden. Ook werd in november 2024 bekend dat Frag ransomware een eerdere RCE-kwetsbaarheid in Veeam misbruikte, die ook werd ingezet bij Akira- en Fog-ransomwareaanvallen.
Veeam meldt dat haar producten wereldwijd door meer dan 550.000 klanten worden gebruikt, waaronder 74 procent van de Global 2000 en 82 procent van de Fortune 500 bedrijven.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *