Veeam corrige múltiples fallas críticas de ejecución remota de código

Datos respaldo y nube La empresa de gestión de datos Veeam dijo que había lanzado varios parches que solucionan más de una docena de fallas que afectan a diferentes productos. En un aviso de seguridad publicado a principios de esta semana, Veeam dijo que había solucionado un total de 18 errores, cinco de los cuales se consideraron críticos en cuanto a su gravedad.

La primera es una vulnerabilidad de ejecución remota de código no autenticado que se encuentra en Veeam Backup & Replication. Se la conoce como CVE-2024-40711 y tiene una puntuación de gravedad de 9,8. La segunda y la tercera falla se encuentran en Veeam ONE. CVE-2024-42024, con una puntuación de gravedad de 9,1, permite a los actores de amenazas que poseen credenciales de cuenta de servicio del Agente ejecutar la ejecución remota de código.

Fuente