Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

BeyondTrust corrige una vulnerabilidad crítica de RCE previa a la autenticación en soporte remoto y PRA

Trabajando juntos para construir la cadena de suministro de energía de fusión del futuro

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Bug RCE crítico calificado 9.9 CVSS y replicación
Identidad

Bug RCE crítico calificado 9.9 CVSS y replicación

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 18, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

18 de junio de 2025Ravi LakshmananVulnerabilidad/Protección de datos

Veeam ha implementado un parche que contiene fallas de seguridad críticas que afectan el software de copia de seguridad y replicación que puede dar lugar a la ejecución de código remoto en ciertas condiciones.

Un defecto de seguridad rastreado como CVE-2025-23121 conlleva un puntaje CVSS de 9.9 de 10.0.

«Una vulnerabilidad que permite a los usuarios de dominio autenticados para la ejecución de código remoto (RCE) en los servidores de copia de seguridad», dijo la compañía en su asesoramiento.

CVE-2025-23121 afecta todas las compilaciones de la versión 12 anteriores, incluyendo 12.3.1.1139. Abordado en la versión 12.3.2 (compilación 12.3.2.3617). Se reconoce que los investigadores de seguridad de Code White GMBH y WatchToWr han descubierto e informado la vulnerabilidad.

Ciberseguridad

La compañía de ciberseguridad Rapid7 dijo que es probable que la actualización aborde el código de preocupaciones que White compartió a fines de marzo de 2025.

Además, lo que se está abordando en Veeam es otro defecto en el mismo producto (CVE-2025-24286, puntaje CVSS: 7.2), lo que puede conducir a la ejecución de código arbitraria como usuarios autenticados con el papel del operador de respaldo puede modificar el trabajo de copia de seguridad.

American Company tiene vulnerabilidades parcheadas individualmente que afectan a los agentes Veeam en Microsoft Windows (CVE-2025-24287, puntaje CVSS: 6.1) que han hecho que los usuarios del sistema local modifiquen el contenido de directorio, lo que lleva a una ejecución de código altamente penetrante. Este problema está parcheado en la versión 6.3.2 (compilación 6.3.2.1205).

Según Rapid7, más del 20% de los casos de respuesta a incidentes en 2024 estuvieron involucrados en el acceso o explotación de Veeam.

Como los defectos de seguridad del software Veeam Backup se han convertido en un objetivo importante para los atacantes en los últimos años, es importante que los clientes actualicen la última versión del software de manera instantánea y efectiva.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleIrán ralentiza Internet para evitar ataques cibernéticos en medio de un conflicto regional creciente
Next Article La esperanza de Israel-Iran de alto el fuego se oscurecerá a medida que Trump considera el peso de la huelga
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

febrero 9, 2026

BeyondTrust corrige una vulnerabilidad crítica de RCE previa a la autenticación en soporte remoto y PRA

febrero 9, 2026

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

BeyondTrust corrige una vulnerabilidad crítica de RCE previa a la autenticación en soporte remoto y PRA

Trabajando juntos para construir la cadena de suministro de energía de fusión del futuro

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.