rewrite this content and keep HTML tags
Publicado: 2024-12-04 14:49
Vulnerabilidad
Veeam
Veeam informa una vulnerabilidad crítica en Service Provider Console (VSPC), un producto utilizado para gestionar las soluciones de respaldo de los clientes.
El proveedor le ha otorgado a la vulnerabilidad (CVE-2024-42448) una calificación CVSS de 9,9 en la escala de diez puntos. Si se explota, un atacante podría ejecutar código arbitrario en un servidor VSPC vulnerable. Sin embargo, el dispositivo utilizado debe autenticarse en el servidor. (1)
Hay disponible una actualización que corrige la vulnerabilidad.
Productos afectados
Veeam Service Provider Console 8.1.0.21377 y todas las versiones anteriores de 8 y 7.
Recomendaciones
CERT-SE recomienda instalar las actualizaciones de seguridad lo antes posible y, en caso contrario, seguir las instrucciones del proveedor.