Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Veeam publica un parche para una vulnerabilidad crítica de RCE en la consola del proveedor de servicios
  • Tecnología

Veeam publica un parche para una vulnerabilidad crítica de RCE en la consola del proveedor de servicios

teknomers 4 de Aralık de 2024 (Last updated: 4 de Aralık de 2024) 2 minutes read
Veeam publica un parche para una vulnerabilidad crítica de RCE


04 de diciembre de 2024Ravie LakshmananVulnerabilidad/ransomware

Veeam ha lanzado actualizaciones de seguridad para abordar una falla crítica que afecta a la Consola del Proveedor de Servicios (VSPC) y que podría allanar el camino para la ejecución remota de código en instancias susceptibles.

La vulnerabilidad, rastreada como CVE-2024-42448, tiene una puntuación CVSS de 9,9 de un máximo de 10,0. La compañía señaló que el error fue identificado durante pruebas internas.

“Desde la máquina del agente de administración VSPC, bajo la condición de que el agente de administración esté autorizado en el servidor, es posible realizar la ejecución remota de código (RCE) en la máquina del servidor VSPC”, Veeam dicho en un aviso.

Ciberseguridad

Otro defecto parcheado por Veeam se relaciona con una vulnerabilidad (CVE-2024-42449, puntuación CVSS: 7.1) que podría usarse para filtrar un hash NTLM de la cuenta de servicio del servidor VSPC y eliminar archivos en la máquina del servidor VSPC.

Ambas vulnerabilidades identificadas afectan a Veeam Service Provider Console 8.1.0.21377 y a todas las versiones anteriores de las compilaciones 7 y 8. Se han solucionado en la versión 8.1.0.21999.

Veeam dijo además que no existen mitigaciones para solucionar los problemas y que la única solución es actualizar a la última versión del software.

Dado que los actores de amenazas abusan de las fallas en los productos Veeam para implementar ransomware, es imperativo que los usuarios tomen medidas para proteger sus instancias lo antes posible.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Tiger Woods quiere que las estrellas de la Ryder Cup obtengan un aumento salarial del 1000 POR CIENTO con una tradición de 98 años que se romperá
Next: Se acerca el día lluvioso y lluviosa Nochebuena

Related Stories

Del cloud gaming a la IA, Shadow quiere ofrecer la
  • Tecnología

Del cloud gaming a la IA, Shadow quiere ofrecer la potencia de cálculo que falta a las empresas europeas

teknomers 18 de Haziran de 2026
Sonoro VIBES: la marca alemana quiere transformar la terraza en
  • Tecnología

Sonoro VIBES: la marca alemana quiere transformar la terraza en un salón Hi-Fi

teknomers 18 de Haziran de 2026
Un error en Android 17 afecta las aplicaciones de Google
  • Tecnología

Un error en Android 17 afecta las aplicaciones de Google para los usuarios en Wi-Fi

teknomers 18 de Haziran de 2026

You May Have Missed

  • Deporte

Muerte de Éric Roy: su club de Brest invita a los aficionados a un homenaje este jueves

teknomers 18 de Haziran de 2026
Del cloud gaming a la IA, Shadow quiere ofrecer la
  • Tecnología

Del cloud gaming a la IA, Shadow quiere ofrecer la potencia de cálculo que falta a las empresas europeas

teknomers 18 de Haziran de 2026
"Es realmente una despedida": después de reunir a 30,000 visitantes
  • salud

“Es realmente una despedida”: después de reunir a 30,000 visitantes la primera vez, la colorida casa Babayaga reabre excepcionalmente durante cinco fines de semana antes de su demolición definitiva.

teknomers 18 de Haziran de 2026
Leyla Doriane, corista de « Café des délices », relata
  • Entretenimiento

Leyla Doriane, corista de « Café des délices », relata su agresión sexual por Patrick Bruel

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.