← Volver a Noticias Siguiente noticia →

Vulnerabilidades Críticas en Veeam Backup y Veeam ONE Requieren Actualización Inmediata

Para los administradores de sistemas y equipos de seguridad, se han identificado nuevas vulnerabilidades críticas en la suite de Veeam Backup & Replication y Veeam ONE. Estas fallos de seguridad, identificados con los códigos CVE-2024-29849, CVE-2024-29850 y CVE-2024-29851, representan un riesgo inmediato para las infraestructuras que dependen de estas herramientas.

Los expertos advierten que estas brechas pueden permitir a atacantes realizar bypass de autenticación, lograr escalada de privilegios y robar credenciales sensibles. El impacto potencial es grave, ya que comprometer el software de respaldo podría dar acceso a datos críticos almacenados en los backups.

Ante esta situación, se recomienda encarecidemente evaluar la versión actual del software instalado en el entorno corporativo o de producción. La mitigación más efectiva consiste en aplicar las actualizaciones urgentes proporcionadas por el fabricante para parchear estos fallos específicos.

Además de actualizar el software, es fundamental implementar buenas prácticas de seguridad para reducir la superficie de ataque. Esto incluye revisar los permisos de acceso y asegurar que solo personal autorizado pueda gestionar las tareas de respaldo y monitoreo en Veeam ONE.

La comunidad técnica debe mantenerse alerta ante estos anuncios de vulnerabilidades para proteger la integridad de los datos y la continuidad del negocio. Ignorar estas alertas podría exponer a la organización a brechas de seguridad significativas que podrían ser explotadas por actores maliciosos.

Fuente: NKSistenas