🔥 Критический RCE в Veeam Backup: низкие привилегии, полный контроль над сервером Veeam исправила CVE-2026-44963 (CVSS v4 9.4), позволяющую любому аутентифицированному пользователю домена выполнить код на сервере Veeam Backup & Replication. Уязвимость затрагивает версии 12.x, патч выпущен в сборке 12.3.2.4854. Исследователь watchTowr Сина Хейрхах обнаружил проблему: механизм аутентификации в доменной среде оказался достаточным для компрометации хоста с высочайшими привилегиями. Публичных атак пока не зафиксировано, но Veeam прямо предупреждает: после раскрытия патча злоумышленники начнут обратную разработку в течение часов. И это не пустая риторика: годом ранее CVE-2025-23121 с CVSS 9.9 уже доказывала, что резервная инфраструктура остаётся любимой точкой входа для группировок-вымогателей. → CVE-2026-44963, RCE, CVSS v4 9.4 → Затронуто: Veeam Backup & Replication 12.x → Исправлено: 12.3.2.4854 → Версия 13.x не подвержена уязвимости Архитектурно это классика: резервный сервер по определению имеет доступ к хранилищам снимков, гипервизорам и часто учётным данным для восстановления. Скомпрометировать его через непривилегированного пользователя домена — всё равно что вручить ключи от сейфа вахтёру, которого только что фишингом заставили открыть дверь. Veeam 13.x переписала архитектуру, но миграция на неё не будет быстрой. Главный вопрос не в скорости установки патча, а в том, почему резервный сервер вообще позволяет выполнение кода любому аутентифицированному доменному аккаунту — это провал в модели безопасности, а не просто баг. По данным Securityaffairs #Veeam #RCE #Backup #Ransomware #CVE202644963