КИБЕРБЕЗОПАСНОСТЬ

Veeam устранил уязвимость RCE – критическая угроза для пользователей

Veeam выпустила критическое обновление для Backup & Replication. Уязвимость ранее позволяла запуска кода на сервере.

✍️ Редакция iTech News | 17.11.2025 | ⏱ 2 мин | Источник: The Hacker News
Veeam исправил уязвимость RCE в Backup & Replication

Veeam выпустила обновление для своего программного обеспечения Backup & Replication, устраняющее критическую уязвимость, позволяющую пользователям домена выполнять удалённый код. Уязвимость, идентифицированная как CVE-2026-44963, получила высокий показатель CVSS — 9,4 из 10. Это весьма тревожный сигнал для организаций, использующих данное ПО.

Контекст уязвимости

Уязвимость затрагивает версии Backup & Replication 12.3.2.4465 и все предыдущие версии 12. Актуальная 13-я версия не подвержена этой проблеме из-за внесённых архитектурных изменений. Для организаций, использующих Veeam, это напоминание о необходимости поддерживать ПО в актуальном состоянии, особенно с учётом проблем, которые возникали с предыдущими уязвимостями.

Ранее в марте 2026 года Veeam уже устраняла несколько критических уязвимостей, которые могли привести к выполнению удалённого кода, что подчеркивает необходимость инвестиций в кибербезопасность. Эксперт в области безопасности Сина Кейркхах, открывший данную уязвимость, был отмечен Veeam за ответственный подход к её выявлению и сообщению.

Практическое значение уязвимости

Для IT-отделов важно срочно обновить систему до версии 12.3.2.4854, чтобы предотвратить возможности для злоумышленников. Учитывая, что в прошлом такие уязвимости уже использовали хакеры, включая группы-вымогатели, игнорировать этот момент крайне опасно. Администраторам следует следить за обновлениями и регулярно тестировать системы на наличие уязвимостей.

Перспективы

Veeam продолжает работу над укреплением безопасности своего программного обеспечения. Следующие обновления могут содержать дополнительные меры по защите от типов атак, использующих удалённое выполнение кода.

Поделиться: Telegram X LinkedIn