Enlace a facebook.
digitalDot diseño webLogo Diseño Web digitalDot

Vulnerabilidades críticas detectadas en Veeam

Vulnerabilidades críticas en Veeam
Escrito por Juan José Iturbe
6 de septiembre de 2024
Tiempo de lectura 2 min

Vulnerabilidades críticas detectadas en Veeam

En septiembre de 2024, Veeam, líder en soluciones de respaldo y recuperación de datos, publicó un boletín de seguridad destacando varias vulnerabilidades críticas y de alta gravedad en diversos productos de su cartera, incluidos Veeam Backup & Replication, Veeam ONE y Veeam Service Provider Console. Estas vulnerabilidades, descubiertas principalmente durante pruebas internas, representan un riesgo significativo para las empresas que utilizan versiones anteriores a las actualizaciones recientes.

Principales vulnerabilidades identificadas

  • CVE-2024-40711 (Veeam Backup & Replication): Permite la ejecución remota de código (RCE) sin autenticación. Se le ha asignado un puntaje de gravedad de 9.8 en la escala CVSS v3.1.
  • CVE-2024-40713: Usuarios con roles de bajo privilegio pueden alterar la configuración de la autenticación multifactor (MFA) y evitar su uso. Gravedad: 8.8.
  • CVE-2024-42024 (Veeam ONE): Ejecución remota de código explotando credenciales del servicio de agente. Gravedad: 9.1.
  • CVE-2024-38650 (Veeam Service Provider Console): Acceso a hash NTLM del servidor, con una puntuación de 9.9, considerada crítica.

Productos Veeam afectados:

  • Veeam Backup & Replication
  • Veeam ONE
  • Veeam Agent for Linux
  • Veeam Service Provider Console
  • Veeam Backup para Nutanix AHV, Oracle Linux Virtualization Manager y Red Hat Virtualization

Soluciones y actualizaciones de Veeam:

Veeam ha abordado todas las vulnerabilidades documentadas mediante actualizaciones a las versiones más recientes de sus productos. Las empresas deben actualizar a las últimas versiones para protegerse contra estos riesgos.

En digitalDot, estamos al día en actualizaciones de seguridad web. No dudes en contactarnos.

Noticias relacionadas sobre Seguridad web

Actualizar Prestashop últimas versiones importancia

No actualizar PrestaShop puede hundir tu negocio de la noche a la mañana

¿Crees que tu tienda online está a salvo solo porque “nunca te ha pasado nada”? Pues siento decirte que los hackers adoran a los que piensan así. Si tu Prestashop sigue en versiones antiguas (1.6, 1.7 o incluso una 8 sin actualizar), estás dejando la puerta abierta… y ni siquiera…

cuentas eliminadas por google en 2025

Google eliminará cuentas de Gmail inactivas en 2025: cómo evitarlo

Si tienes una o varias cuentas de Gmail que no usas con frecuencia, podrías estar en riesgo de perderla. Desde diciembre de 2024, Google ha comenzado a eliminar cuentas inactivas por más de dos años. Esta medida busca mejorar la seguridad y reducir el riesgo de ataques cibernéticos a cuentas…

Guía sobre las actualizaciones de Joomla digitalDot

Guía completa sobre las actualizaciones de Joomla

Joomla es un CMS que permite crear y gestionar sitios web, pero como cualquier software, necesita mantenerse actualizado para asegurar su funcionamiento óptimo y seguro. Las actualizaciones de Joomla regulares no solo corrigen fallos de seguridad, sino que también mejoran el rendimiento y añaden nuevas características. En esta guía de…

Guía paso a paso para mejorar la seguridad y actualizar WordPress

Guía completa sobre seguridad, actualizaciones y novedades de WordPress

WordPress es el CMS (sistema de gestión de contenidos) más utilizado del mundo y también uno de los más atacados. Su enorme popularidad hace que mantenerlo seguro y actualizado no sea una opción, sino una necesidad. Las actualizaciones de WordPress corrigen vulnerabilidades, mejoran el rendimiento e introducen nuevas funciones que…

errores 400 que son y como solucionaros

¿Qué son los errores 400 y cómo solucionarlos?

¡Alerta! ¡Intruso en el mundo de los errores 400! Si pensabas que el error 404 era el único villano de las páginas rotas, prepárate para conocer a toda su familia. Hoy no venimos a hablarte del clásico "404 Not Found", sino de todos esos menos famosos que también hacen acto…

Actualiza a Windows Server 2022

Windows Server 2022: Seguridad y eficiencia en el entorno empresarial

Con el auge de ataques sofisticados y el fin del soporte para versiones anteriores, las empresas ven la necesidad de actualizar sus infraestructuras tecnológicas. Microsoft lanzó Windows Server 2022 en agosto de 2021, incorporando mejoras avanzadas en seguridad, rendimiento y gestión de entornos híbridos. Esta versión, con soporte extendido hasta…

Protección de Servidores VPS contra Ataques DDoS

Protección de Servidores VPS contra Ataques DDoS: Cómo detectarlos y mitigar su impacto

En un mundo cada vez más digitalizado, las amenazas de ciberseguridad, como los ataques DDoS (Denegación de Servicio Distribuido), han evolucionado rápidamente. Estos ataques son una de las amenazas más peligrosas para las tiendas online, ya que, pueden comprometer tanto el rendimiento del servidor VPS como la experiencia de usuario,…

email corporativo y spam

Cómo configurar tu sistema de correo electrónico para que tus envíos no vayan a spam

En digitalDot sabemos lo crucial que es para cualquier tipo de empresa que los correos electrónicos lleguen a la bandeja de entrada de tus destinatarios y no terminen en la carpeta de spam. Los problemas con servicios de correo como Gmail, Hotmail, y otros proveedores de correo, pueden afectar negativamente…

Copias de seguridad para empresas

Seguridad web: Plan de copias de seguridad

Nadie puede dudar que la seguridad de los datos es primordial y que, las empresas necesitan soluciones robustas y confiables para proteger su información más delicada. En digitalDot implementamos estrategias avanzadas de mantenimiento informático para empresas centradas en la protección de datos, la creación de copias de seguridad y sobre…

crossmenuchevron-down