Уязвимость в Veeam позволяет удаленно выполнять код в резервных копиях

10.06.2026 Опубликовано | Переведено с испанского

В Veeam Backup & Replication обнаружена уязвимость безопасности, которая подвергает организации риску. Любой аутентифицированный пользователь домена может использовать эту уязвимость для удаленного выполнения вредоносного кода. Брешь затрагивает критически важные системы резервного копирования, превращая инструмент в потенциальный вектор атаки для киберпреступников. Рекомендуется немедленно применить исправления безопасности.

Стойка сервера Veeam backup с мигающими красными индикаторами тревоги, внедрение вредоносного кода визуализировано как светящиеся красные потоки данных, поступающие в накопители резервного копирования, интерфейс аутентификации пользователя обойден с помощью сломанного значка замка, сетевые кабели передают трафик атаки на критически важные репозитории резервного копирования, кинематографическая техническая иллюстрация, атмосфера темной серверной с аварийными предупредительными огнями, отбрасывающими красные тени, фотореалистичная инженерная визуализация, детальные компоненты оборудования, включая массив RAID и сетевой коммутатор, драматическое промышленное освещение, подчеркивающее процесс удаленного выполнения кода

Технические детали уязвимости в Veeam Backup 🔐

Уязвимость заключается в обработке запросов аутентификации службы Veeam.Backup.Service.exe. Злоумышленник с действительными учетными данными домена может отправлять поддельные пакеты на порт TCP 9401. Это вызывает небезопасную десериализацию данных, позволяя выполнять произвольные команды на сервере. Ошибка затрагивает версии 12.1 и более ранние. Veeam выпустила обновление безопасности, исправляющее проблему.

Парадокс резервного копирования, которое оставляет вас без защиты ⚠️

Получается, что инструмент, предназначенный для сохранения ваших данных, теперь может быть использован для их захвата. Это как нанять охранника и обнаружить, что у него есть копия ваших ключей. Если вы находитесь в домене, вам не нужно быть хакером в черной шляпе; достаточно иметь доступ и желание посеять хаос. Самое печальное, что система резервного копирования становится входной дверью для атаки.