Veeam biztonsági frissítés

Editors' Pick

A Veeam biztonsági frissítést adott ki a Backup & Replication Windows-alapú frissítési mechanizmusát érintő CVE-2026-21672 sérülékenység javítására. A helyi jogosultságkiterjesztési hiba a Veeam Updater szolgáltatás nem megfelelő jogosultságkezeléséből ered, és lehetővé teszi, hogy egy alacsony jogosultságú, már a rendszeren jelen lévő felhasználó vagy támadó SYSTEM szintű jogosultságot szerezzen. 

A sérülékenység kizárólag helyi hozzáféréssel használható ki, távoli támadást önmagában nem tesz lehetővé, ugyanakkor jelentősen növeli egy korábbi kompromittálás súlyosságát, mivel teljes irányítás szerezhető a biztonsági mentési szerver felett. A Veeam Backup & Replication különösen érzékeny célpontnak számít, mivel a mentési infrastruktúra kompromittálása megakadályozhatja a rendszerek helyreállítását egy zsarolóvírusos támadás után. A javítás a 12.3.0.65-ös és újabb verziókban érhető el, ezért a gyártó a frissítés mielőbbi telepítését javasolja minden érintett környezetben. A mentési rendszerek nemcsak a védekezés, hanem a támadók számára is kiemelt célpontok, így ezek naprakészen tartása és a hozzáférések szigorú korlátozása alapvető biztonsági követelmény.

FORRÁS