SK-CERT Bezpečnostné varovanie V20260313-01
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.9 |
| Identifikátor |
| Veeam Backup & Replication – šesť kritických bezpečnostných zraniteľností |
| Popis |
| Spoločnosť VEEAM vydala bezpečnostné aktualizácie zálohovacieho riešenia BACKUP & REPLICATION, ktoré opravujú sedem bezpečnostných zraniteľností, z ktorých päť je označených ako kritických. Kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2026-21666, CVE-2026-21667 a CVE-2026-21669 by vzdialený autentifikovaný útočník mohol zneužiť na vzdialené vykonanie kódu na Backup Server inštancii s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Kritickú bezpečnostnú zraniteľnosť s identifikátorom CVE-2026-21708 by vzdialený autentifikovaný útočník s oprávneniami Backup Viewer mohol zneužiť na vzdialené vykonanie kódu s oprávneniami postgres používateľa s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Kritickú bezpečnostnú zraniteľnosť s identifikátorom CVE-2026-21671 by vzdialený autentifikovaný útočník s oprávneniami Backup Administrator mohol zneužiť na vzdialené vykonanie kódu na inštanciách v HA (High Availability) zapojení s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Vysoko závažnú bezpečnostnú zraniteľnosť s identifikátorom CVE-2026-21668 by vzdialený autentifikovaný útočník mohol zneužiť na obídenie bezpečnostných prvkov a manipuláciu so súbormi na súborovom systéme. Vysoko závažnú bezpečnostnú zraniteľnosť s identifikátorom CVE-2026-21672 by lokálny autentifikovaný útočník mohol zneužiť na eskaláciu privilégií na inštanciách na báze Windows. |
| Dátum prvého zverejnenia varovania |
| 12.3.2026 |
| CVE |
| CVE-2026-21666, CVE-2026-21667, CVE-2026-21668, CVE-2026-21672, CVE-2026-21708, CVE-2026-21669, CVE-2026-21670, CVE-2026-21671 |
| IOC |
| – |
| Zasiahnuté systémy |
| Veeam Backup & Replication vo verzii staršej ako 12.3.2.4465 a 13.0.1.2067 |
| Následky |
| Vykonanie škodlivého kódu Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
| Zdroje |
|
https://www.veeam.com/kb4831 https://www.veeam.com/kb4830 |
« Späť na zoznam

