Vulnerabilidad crítica en Veeam Service Provider Console


rewrite this content and keep HTML tags

Vulnerabilidad

Veeam

Veeam informa una vulnerabilidad crítica en Service Provider Console (VSPC), un producto utilizado para gestionar las soluciones de respaldo de los clientes.

El proveedor le ha otorgado a la vulnerabilidad (CVE-2024-42448) una calificación CVSS de 9,9 en la escala de diez puntos. Si se explota, un atacante podría ejecutar código arbitrario en un servidor VSPC vulnerable. Sin embargo, el dispositivo utilizado debe autenticarse en el servidor. (1)

Hay disponible una actualización que corrige la vulnerabilidad.

Productos afectados

Veeam Service Provider Console 8.1.0.21377 y todas las versiones anteriores de 8 y 7.

Recomendaciones

CERT-SE recomienda instalar las actualizaciones de seguridad lo antes posible y, en caso contrario, seguir las instrucciones del proveedor.

Fuentes

(1) https://www.veeam.com/kb4679

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita