Patch adesso! Veeam Backup Enterprise Manager è a rischio di attacco

Date:

Share post:

Alessandro Manzoni
Alessandro Manzoni
"Lifelong beer expert. General travel enthusiast. Social media enthusiast. Zombie expert. Communicator."

Gli amministratori che gestiscono istanze di backup aziendali utilizzando Veeam Backup Enterprise Manager devono aggiornare rapidamente l’applicazione. In caso contrario, gli aggressori potrebbero sfruttare la vulnerabilità e autenticarsi come qualsiasi utente senza accedere all’interfaccia web.

annuncio


La vulnerabilità (CVE-2024-29849) è nota come “Molto importante“Classificato. È diventato noto dalla fine di maggio 2024. Gli sviluppatori affermano che la vulnerabilità esiste in Versione 12.1.2.172 Da chiudere. In questa versione sono state risolte anche quattro ulteriori vulnerabilità della sicurezza. Se gli aggressori hanno successo, possono, tra le altre cose, impossessarsi degli account esistenti o ottenere accesso non autorizzato ai record di backup.

Ora circola un codice exploit creato da un ricercatore di sicurezza di cui i criminali informatici possono abusare. Secondo lui, la vulnerabilità esiste nel servizio Veeam.Backup.Enterprise.RestAPIService.exe. Il servizio funge da API REST per l’applicazione Web principale e resta in ascolto sulla porta TCP 9398. Per avviare l’attacco, gli aggressori devono inviare un token VMware Single Sign-On (SSO) al servizio vulnerabile tramite l’API.

Poiché Veeam non verifica il token, può impersonare un amministratore. Il ricercatore di sicurezza fornisce maggiori dettagli sull’attacco Nella sua relazione dettagliata su di me. Spiega inoltre in dettaglio come potrebbe verificarsi l’attacco.

Finora non ci sono segnalazioni di attacchi in corso. Poiché ciò può cambiare in qualsiasi momento, gli amministratori dovrebbero agire immediatamente e installare la versione sicura di Veeam Backup Enterprise Manager.


(A)

Alla home page

Related articles

Tempesta solare “cannibale” verso la Terra: possibile aurora boreale visibile anche dall’Italia

Una nuova e intensa attività del Sole potrebbe regalare uno spettacolo raro anche nei cieli italiani. Nella notte...

Xbox Demo Fest 2026: oltre 40 demo gratuite da scaricare su Xbox Store a giugno

Microsoft ha dato il via alla nuova edizione di Xbox Demo Fest, l’iniziativa dedicata ai giocatori Xbox che...

Data center e intelligenza artificiale: entro il 2030 il consumo d’acqua sarà pari al fabbisogno di 1,3 miliardi di persone

Il nuovo rapporto Onu lancia l’allarme sull’impatto idrico dell’IA L’espansione globale dell’intelligenza artificiale rischia di avere conseguenze ambientali molto...

VPN nel 2026: conviene ancora pagare un abbonamento?

Negli ultimi anni le VPN sono diventate strumenti molto popolari tra utenti privati, professionisti e aziende. Nel 2026,...