🔥 RCE в консоли Veeam Service Provider — CVSS 9.4 Veeam Service Provider Console получила удалённое выполнение кода с минимальными привилегиями — достаточно учётки с низкими правами, чтобы захватить управляющую платформу целиком. Вектор атаки AV:N, impact на свою и все последующие системы максимальный (SC/SI/SA:H). Подробности эксплойта неизвестны, но уже ясно: скомпрометировав консоль MSP, атакующий получает контроль над резервным копированием всех обслуживаемых компаний. Для ритейла, где MSP закрывают бэкапы сотен кассовых узлов и серверов e-commerce, это прямая дорога к невосстановимому шифрованию. Официальный бюллетень KB4853 уже выпущен — патч необходимо применять без 30-дневных согласований. Veeam называли «последним рубежом» после шифрования, и атакующие это отлично понимают: сначала дыры в бэкап-инфраструктуре, потом payload в продакшн. MSP, который обновляет серверную консоль раз в полгода, превращает каждого клиента в соучастника инцидента. Проверьте прямые подключения к портам 443/9443 на хосте VSPC — если видите недавние 200 OK без сессионных cookie, есть повод запустить IR-процесс, а не только ставить апдейт. #CVE202632998 #Veeam #RCE