漏洞分享 - Veeam Backup & Replication 存在多個漏洞
Veeam Backup & Replication 存在多個漏洞
一、摘要
於 Veeam Backup & Replication 發現多個漏洞。遠端攻擊者可以利用此漏洞,於目標系統觸發權限提升、繞過安全限制、敏感資料洩漏。
二、存在風險
於 Veeam Backup & Replication 發現多個漏洞。遠端攻擊者可以利用此漏洞,於目標系統觸發權限提升、繞過安全限制、敏感資料洩漏,其受到影響的系統如下:
- 受影響之系統:
- Veeam Backup & Replication 5.0, 6.1, 6.5, 7.0, 8.0, 9.0, 9.5, 10, 11, 12, 12.1版本
- 漏洞識別碼描述:
- CVE-2024-29849:Veeam Backup Enterprise Manager 中的此漏洞允許未經驗證的攻擊者以任何使用者身分登入 Veeam Backup Enterprise Manager 網頁介面。
- CVE-2024-29850:Veeam Backup Enterprise Manager 中的此漏洞允許透過 NTLM 中繼接管帳號。
- CVE-2024-29851:Veeam Backup Enterprise Manager 中的此漏洞允許高權限使用者竊取 Veeam Backup Enterprise Manager 服務帳號的 NTLM 雜湊(如果該服務帳號不是預設本機系統帳號)。
- CVE-2024-29852:Veeam Backup Enterprise Manager 中的此漏洞允許高權限使用者讀取備份工作階段的日誌。
三、建議改善措施:
安裝供應商提供的修補程式:
・https://www.veeam.com/kb4581