Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20260313-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.9
Identifikátor
Veeam Backup & Replication – šesť kritických bezpečnostných zraniteľností
Popis
Spoločnosť VEEAM vydala bezpečnostné aktualizácie zálohovacieho riešenia BACKUP & REPLICATION, ktoré opravujú sedem bezpečnostných zraniteľností, z ktorých päť je označených ako kritických.
Kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2026-21666, CVE-2026-21667 a CVE-2026-21669 by vzdialený autentifikovaný útočník mohol zneužiť na vzdialené vykonanie kódu na Backup Server inštancii s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Kritickú bezpečnostnú zraniteľnosť s identifikátorom CVE-2026-21708 by vzdialený autentifikovaný útočník s oprávneniami Backup Viewer mohol zneužiť na vzdialené vykonanie kódu s oprávneniami postgres používateľa s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Kritickú bezpečnostnú zraniteľnosť s identifikátorom CVE-2026-21671 by vzdialený autentifikovaný útočník s oprávneniami Backup Administrator mohol zneužiť na vzdialené vykonanie kódu na inštanciách v HA (High Availability) zapojení s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Vysoko závažnú bezpečnostnú zraniteľnosť s identifikátorom CVE-2026-21668 by vzdialený autentifikovaný útočník mohol zneužiť na obídenie bezpečnostných prvkov a manipuláciu so súbormi na súborovom systéme.
Vysoko závažnú bezpečnostnú zraniteľnosť s identifikátorom CVE-2026-21672 by lokálny autentifikovaný útočník mohol zneužiť na eskaláciu privilégií na inštanciách na báze Windows.
Dátum prvého zverejnenia varovania
12.3.2026
CVE
CVE-2026-21666, CVE-2026-21667, CVE-2026-21668, CVE-2026-21672, CVE-2026-21708, CVE-2026-21669, CVE-2026-21670, CVE-2026-21671
IOC
Zasiahnuté systémy
Veeam Backup & Replication vo verzii staršej ako 12.3.2.4465 a 13.0.1.2067
Následky
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.veeam.com/kb4831
https://www.veeam.com/kb4830

« Späť na zoznam