Компания Veeam Software устранила несколько уязвимостей в своем решении Backup & Replication, включая четыре критические RCE-уязвимости. Эти недостатки позволяли злоумышленникам удаленно выполнять код на серверах резервного копирования. — bleepingcomputer.com Компания Veeam Software, занимающаяся защитой данных, устранила несколько уязвимостей в своем решении Backup & Replication, включая четыре критические уязвимости удаленного выполнения кода (RCE). VBR — это корпоративное программное обеспечение для резервного копирования и восстановления данных, которое помогает ИТ-администраторам создавать копии критически важных данных для быстрого восстановления после кибератак и сбоев оборудования. Три уязвимости безопасности типа RCE, исправленные сегодня (отслеживаемые как CVE-2026-21666, CVE-2026-21667 и CVE-2026-21669), позволяют пользователям домена с низкими привилегиями выполнять удаленный код на уязвимых серверах резервного копирования в ходе атак низкой сложности. Четвертая уязвимость
Veeam предупреждает о критических уязвимостях, открывающих путь к RCE-атакам на серверы резервного копирования
12 марта12 мар
6
2 мин