Threats
A Veeam lançou correções para vulnerabilidades críticas nos produtos empresariais Backup & Replication, ONE e Service Provider Console
09/09/2024
A Veeam anunciou na última semana o lançamento de correções para várias vulnerabilidades em produtos empresariais, incluindo algumas consideradas críticas que podem levar à execução remota de código. A empresa resolveu seis falhas no produto Backup & Replication. Uma destas vulnerabilidades (CVE-2024-40711) incluem uma de severidade crítica que pode ser explorada remotamente, sem autenticação para executar código arbitrário. A Veeam também anunciou correções para outra vulnerabilidade (CVE-2024-40710, com uma criticidade de 8.8) que se refere a múltiplas vulnerabilidades que podem levar a execução remota de código e a divulgação de informação sensível. Todas as vulnerabilidades impactam a versão 12.1.2.172 e outras builds 12 e são endereçadas na versão 12.2 (build 12.2.0.334). |