跳过导航
跳过mega-menu

安全公告:Veeam备份企业管理器中的关键认证绕过漏洞(CVE-2024-29849)

公告摘要:

  • 2024年5月21日,Veeam 披露 Veeam备份企业管理器中的一个关键漏洞,识别为CVE-2024-29849.  
  • 此漏洞允许未经身份验证的威胁参与者以任何用户身份登录到web界面, 构成重大风险的通用漏洞评分系统(CVSS)得分为9.8. 受影响的应用程序是一个可选的附加应用程序,用于管理Veeam Backup & 在Veeam环境中通过web控制台进行复制
  • 我们建议客户升级到最新的固定版本Veeam备份企业管理器.
2024年5月21日,Veeam 披露 Veeam备份企业管理器中的一个关键漏洞,识别为CVE-2024-29849. 此漏洞允许未经身份验证的威胁参与者以任何用户身份登录到web界面, 构成重大风险的通用漏洞评分系统(CVSS)得分为9.8. 受影响的应用程序是一个可选的附加应用程序,用于管理Veeam Backup & 在Veeam环境中通过web控制台进行复制.

目前还没有在野外积极开发的报道, 北极狼还没有找到针对该漏洞的概念验证(PoC)漏洞利用方法. 尽管如此, 威胁行为者可能会利用CVE-2024-29849执行恶意操作,例如未经授权访问敏感数据, 操作数据, 或者破坏操作. 虽然这个特定的应用程序没有在CISA的已知利用漏洞目录中列出, 其他几个Veeam漏洞在过去也被利用过,比如CVE-2023-27532, 2023年勒索软件攻击者使用的是哪一个 目标关键基础设施.


建议

升级到固定版本的Veeam备份企业管理器
Arctic Wolf强烈建议升级到Veeam备份企业管理器版本12.1.2.172,它解决了CVE-2024-29849. 请遵循您组织的补丁和测试指南,以避免任何操作影响. 

受影响的产品

影响版本

固定的版本

Veeam备份企业管理器

5.0, 6.1, 6.5, 7.0, 8.0, 9.0, 9.5, 10, 11, 12, 12.1

12.1.2.172

解决方案(s) 
如果立即升级是不可行的, 用户可以通过停止和禁用“VeeamEnterpriseManagerSvc”和“VeeamRESTSvc”来降低风险。. 确保不停止“Veeam备份服务器RESTful API服务”. 

  • 另外, 如果您的环境中没有使用Backup enterprise manager, Veeam建议卸载它, 因为它是一个可选的附加应用程序.

十大正规博彩网站评级

在这里注册