Admin
Администратор
Компания Veeam выпустила обновление для устранения критической уязвимости в своём программном обеспечении Backup & Replication.
Уязвимость позволяет авторизованным пользователям домена выполнять удалённый код на сервере резервного копирования.
Уязвимость, обозначенная как CVE-2026-44963, имеет высокий уровень опасности с оценкой CVSS 9.4 из 10. Она была обнаружена исследователем Sina Kheirkhah из watchTowr. Проблема затрагивает версии Veeam Backup & Replication 12.3.2.4465 и более ранние версии 12-й сборки. В версии 13.x уязвимость отсутствует благодаря архитектурным изменениям. Обновление до версии 12.3.2.4854 устраняет эту проблему. Ранее в марте 2026 года Veeam уже устраняла подобные уязвимости, которые использовались злоумышленниками, включая группы, занимающиеся вымогательством.