Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20260109-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.0
Identifikátor
Veeam Backup & Replication – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť VEEAM vydala bezpečnostné aktualizácie svojho produktu BACKUP&REPLICATION, ktoré opravujú štyri zraniteľnosti, z ktorých jedna je označená ako kritická. Bližšie nešpecifikovanú kritickú zraniteľnosť CVE-2025-59470 by vzdialený autentifikovaný útočník s oprávneniami Backup Operator alebo Tape Operator, podvrhnutím škodlivých Interval alebo Order parametrov mohol zneužiť na vzdialené vykonanie kódu s oprávneniami používateľa postgres. Ostatné zraniteľnosti by vzdialený autentifikovaný útočník mohol zneužiť na vzdialené vykonanie kódu (CVE-2025-55125, CVE-2025-59468) a vytváranie súborov na súborovom systéme (CVE-2025-59469). Zneužitie všetkých zraniteľností vyžaduje oprávnenia úrovne Backup Operator alebo Tape Operator, ktoré sú považované za vysoko privilegované účty.
Dátum prvého zverejnenia varovania
6.1.2026
CVE
CVE-2025-55125,CVE-2025-59468,CVE-2025-59469,CVE-2025-59470
IOC
Zasiahnuté systémy
Veeam Backup & Replication vo verzii staršej ako 13.0.1.1071
Následky
Vykonanie škodlivého kódu
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame bezodkladnú aktualizáciu systémov a dodatočný hardening Veeam systémov podľa odporúčaní výrobcu dostupných na odkaze: https://helpcenter.veeam.com/docs/vbr/userguide/security_guidelines.html?ver=13
Zdroje
https://www.veeam.com/kb4792
https://www.bleepingcomputer.com/news/security/new-veeam-vulnerabilities-expose-backup-servers-to-rce-attacks/
https://thehackernews.com/2026/01/veeam-patches-critical-rce.html

« Späť na zoznam