Критический RCE в Veeam Backup: низкие привилегии, полный контроль над сервером
🔥 Критический RCE в Veeam Backup: низкие привилегии, полный контроль над сервером
Veeam исправила CVE-2026-44963 (CVSS v4 9.4), позволяющую любому аутентифицированному пользователю домена выполнить код на сервере Veeam Backup & Replication. Уязвимость затрагивает версии 12.x, патч выпущен в сборке 12.3.2.4854. Исследователь watchTowr Сина Хейрхах обнаружил проблему: механизм аутентификации в доменной среде оказался достаточным для компрометации хоста с высочайшими привилегиями.
Публичных атак пока не зафиксировано, но Veeam прямо предупреждает: после раскрытия патча злоумышленники начнут обратную разработку в течение часов. И это не пустая риторика: годом ранее CVE-2025-23121 с CVSS 9.9 уже доказывала, что резервная инфраструктура остаётся любимой точкой входа для группировок-вымогателей.
→ CVE-2026-44963, RCE, CVSS v4 9.4
→ Затронуто: Veeam Backup & Replication 12.x
→ Исправлено: 12.3.2.4854
→ Версия 13.x не подвержена уязвимости
Архитектурно это классика: резервный сервер по определению имеет доступ к хранилищам снимков, гипервизорам и часто учётным данным для восстановления. Скомпрометировать его через непривилегированного пользователя домена — всё равно что вручить ключи от сейфа вахтёру, которого только что фишингом заставили открыть дверь.
Veeam 13.x переписала архитектуру, но миграция на неё не будет быстрой. Главный вопрос не в скорости установки патча, а в том, почему резервный сервер вообще позволяет выполнение кода любому аутентифицированному доменному аккаунту — это провал в модели безопасности, а не просто баг.
По данным Securityaffairs
#Veeam #RCE #Backup #Ransomware #CVE202644963