Vulnerabilidad del sistema de backup de Veeam para Google Cloud

Fecha de publicación: 09/11/2022

Importancia: Alta

Recursos afectados

Backup Appliance de Veeam Backup para Google Cloud, versiones 1 y 3.

Descripción

Veeam ha corregido una vulnerabilidad de severidad crítica en el componente Backup Appliance de Veeam Backup para Google Cloud.

Solución

Veeam ha publicado una actualización que aborda la vulnerabilidad descrita en este aviso.

Para gran parte de los usuarios, no será necesario realizar ninguna acción, ya que el componente Veeam Updater habrá instalado de manera automática esta corrección durante su búsqueda diaria de actualizaciones. Una vez instalada la actualización, el programa de copia de seguridad se reiniciará de manera automática.

Para entornos en los que el dispositivo o el aplicativo de backups de Veeam Backup para Google Cloud no tiene acceso a repository.veeam.com, la actualización deberá implementarse de manera manual o configurarse el acceso a Internet para permitir al aplicativo la conexión al servidor de actualización.

Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:

¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de Twitter @ProtegeEmpresa o síguenos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición la Línea gratuita de Ayuda en Ciberseguridad de INCIBE, 017; nuestros canales de chat de WhatsApp (900 116 117) y Telegram (@INCIBE017), y el formulario web.

Detalle

La vulnerabilidad podría permitir a un ciberdelincuente eludir los mecanismos de autenticación, pudiendo acceder a las copias de seguridad para Google Cloud.

Referencias
Veeam Backup for Google Cloud – Critical Vulnerability (CVE-2022-43549)

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

× ¿Cómo podemos ayudarte?