漏洞分享 - Veeam Backup & Replication 存在多個漏洞

                                                                                                                                                                            


Veeam Backup & Replication 存在多個漏洞

一、摘要

         於 Veeam Backup & Replication 發現多個漏洞。遠端攻擊者可以利用此漏洞,於目標系統觸發權限提升、繞過安全限制、敏感資料洩漏。



、存在風險

        於 Veeam Backup & Replication 發現多個漏洞。遠端攻擊者可以利用此漏洞,於目標系統觸發權限提升、繞過安全限制、敏感資料洩漏,其受到影響的系統如下:

  • 受影響之系統:
    • Veeam Backup & Replication 5.0, 6.1, 6.5, 7.0, 8.0, 9.0, 9.5, 10, 11, 12, 12.1版本

  • 漏洞識別碼描述:

    • CVE-2024-29849:Veeam Backup Enterprise Manager 中的此漏洞允許未經驗證的攻擊者以任何使用者身分登入 Veeam Backup Enterprise Manager 網頁介面。

    • CVE-2024-29850:Veeam Backup Enterprise Manager 中的此漏洞允許透過 NTLM 中繼接管帳號。

    • CVE-2024-29851:Veeam Backup Enterprise Manager 中的此漏洞允許高權限使用者竊取 Veeam Backup Enterprise Manager 服務帳號的 NTLM 雜湊(如果該服務帳號不是預設本機系統帳號)。

    • CVE-2024-29852:Veeam Backup Enterprise Manager 中的此漏洞允許高權限使用者讀取備份工作階段的日誌。


三、建議改善措施:

        安裝供應商提供的修補程式:
          ・https://www.veeam.com/kb4581

        情資報告連結:https://www.hkcert.org/tc/security-bulletin/veeam-backup-and-replication-multiple-vulnerabilities_20240522

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->