Vulnerabilidad del sistema de backup de Veeam para Google Cloud
Fecha de publicación: 09/11/2022
Importancia: Alta
Recursos afectados
Backup Appliance de Veeam Backup para Google Cloud, versiones 1 y 3.
Descripción
Veeam ha corregido una vulnerabilidad de severidad crítica en el componente Backup Appliance de Veeam Backup para Google Cloud.
Solución
Veeam ha publicado una actualización que aborda la vulnerabilidad descrita en este aviso.
Para gran parte de los usuarios, no será necesario realizar ninguna acción, ya que el componente Veeam Updater habrá instalado de manera automática esta corrección durante su búsqueda diaria de actualizaciones. Una vez instalada la actualización, el programa de copia de seguridad se reiniciará de manera automática.
Para entornos en los que el dispositivo o el aplicativo de backups de Veeam Backup para Google Cloud no tiene acceso a repository.veeam.com, la actualización deberá implementarse de manera manual o configurarse el acceso a Internet para permitir al aplicativo la conexión al servidor de actualización.
Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:
- Política de actualizaciones de software
- Minimiza los riesgos de un ataque: ¡actualiza el software!
- Buenas prácticas en el área de informática
- Evalúa los riesgos de tu empresa en tan solo 5 minutos
- Cómo prevenir incidentes en los que intervienen dispositivos móviles
¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de Twitter @ProtegeEmpresa o síguenos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición la Línea gratuita de Ayuda en Ciberseguridad de INCIBE, 017; nuestros canales de chat de WhatsApp (900 116 117) y Telegram (@INCIBE017), y el formulario web.
Detalle
La vulnerabilidad podría permitir a un ciberdelincuente eludir los mecanismos de autenticación, pudiendo acceder a las copias de seguridad para Google Cloud.
Referencias
Veeam Backup for Google Cloud – Critical Vulnerability (CVE-2022-43549)