Перейти к основному контенту
Технологии и медиа ,  
550 

Эксперты предупредили об уязвимости ПО для резервного копирования Veeam

Уязвимости нашли в программном обеспечении Veeam Backup & Replication и Veeam Agent for Windows, пользователям рекомендуют поскорее установить обновления. Хакеры могут запустить через них программы-шифровальщики или украсть данные
Фото: Stefan Wermuth / Bloomberg
Фото: Stefan Wermuth / Bloomberg

Эксперты компании в сфере кибербезопасности Positive Technologies (PT) обнаружили уязвимости в софте для системного копирования Veeam, которыми злоумышленники могут воспользоваться для кражи данных, сообщила РБК пресс-служба компании.

«По нашим прогнозам, данные уязвимости будут эксплуатироваться злоумышленниками в реальных атаках и подвергнут значительному риску множество организаций. Поэтому важно установить обновления как можно скорее или как минимум принять меры для выявления аномальной активности, связанной с этими продуктами», — отметил эксперт PT Никита Петров.

Уязвимости найдены в системе Veeam Backup & Replication, позволяющей автоматизировать процессы создания бэкапа и аварийного восстановления, и программном обеспечении для резервного копирования данных для Windows Veeam Agent for Microsoft Windows.

Эксперты нашли уязвимости в корпоративном мессенджере Microsoft
Технологии и медиа
Фото:David Paul Morris / Bloomberg

Уязвимости CVE-2022-26500 и CVE-2022-26501, обнаруженные в первой программе, могут дать злоумышленникам возможность удаленно выполнять произвольный код. Из-за этого хакеры смогут закрепиться на устройстве для установки своего ПО, установить программы для кражи данных и нарушить работу приложений.

В программном обеспечении для Windows уязвимость CVE-2022-26503 может привести к тому, что злоумышленники смогут выполнять на узле произвольный код с максимальными правами и получить доступ к нему с максимальными привилегиями.

«В случае дальнейшей компрометации доменной учетной записи злоумышленник может получить доступ к информации, расположенной в локальной сети», — предупредили эксперты.

Positive Technologies посоветовала пользователям поскорее установить обновления безопасности, выпущенные Veeam.

Компанию Veeam основали в Петербурге в 2006 году Ратмир Тимашев и Андрей Баронов. В январе 2020 года она была продана американскому венчурному фонду Insight Venture Partners, а штаб-квартиру Veeam перенесли из Швейцарии в США.

По данным компании, ее разработками пользуются 400 тыс. покупателей. Она имеет офисы в 35 странах и более 35 тыс. партнеров.

Авторы
Теги
Магазин исследований Аналитика по теме "IT"
Лента новостей
Козьи тропы, любовь к вафлям: в чем самобытность европейской кухни РБК и Перекрёсток, 06:03
МЧС предложило ужесточить правила безопасности на пляжах Общество, 05:52
В ВСУ пожаловались на проблемы с качеством и количеством беспилотников Политика, 05:46
Вильфанд назвал деятельность человека главным фактором потепления Общество, 05:01
Пентхаусы и high-sky-студии: быть над городом и смотреть на него сверху РБК и Дом Chkalov, 04:55
Эксперты оценили данные о вызывающем слепоту побочном эффекте «Оземпика» Общество, 04:50
Аэропорт Шереметьево возобновил прием и отправку самолетов Политика, 04:39
Как заводить полезные знакомства?
Интенсив о нетворкинге
Подробнее
В Ленобласти задержали 15-летнюю мать выброшенного в окно младенца Общество, 04:14
Офис Зеленского заявил о подготовке его встречи с Трампом на саммите G7 Политика, 04:06
Число сбитых за ночь на подлете к Москве беспилотников выросло до пяти Политика, 03:39
В Турции при жертвоприношениях в Курбан-байрам пострадали 14 тыс. человек Общество, 03:36
Трамп выразил надежду, что конфликт на Украине не перерастет в ядерный Политика, 03:16
Третий московский аэропорт за ночь ограничил полеты Политика, 03:13
Трамп назвал «очень сильным» проект о новых санкциях против России Политика, 02:51