Actualidad ISAC

 
Alerta

Falla en Veeam Backup & Replication Expone Credenciales de Sistemas Invitados en Registros sin Cifrar

Resumen Informativo

🏷 Tags:VULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-65641

De acuerdo a la publicación titulada La falla de copia de seguridad y replicación de Veeam expone las credenciales del sistema operativo invitado en los registros de texto sin formato, difundida en fecha 27/08/2026 10:26, por el medio Cybersecuritynews (Autor: Abinaya):

Veeam ha revelado una vulnerabilidad de seguridad crítica en Veeam ONE 13 que podría permitir que un atacante remoto no autenticado coaccione la autenticación SMB desde la cuenta de servicio del producto. CVE-2026-65641 se deriva de una condición en la que un atacante remoto no autenticado puede desencadenar intentos de autenticación SMB desde la cuenta de servicio Veeam ONE.

Un atacante podría capturar el intercambio de autenticación, intentar descifrar contraseñas sin conexión, transmitir las credenciales capturadas a otro servicio o usar los permisos de la cuenta de servicio para avanzar más en una red. Veeam Backup & Replication Flaw Exposes El impacto depende en gran medida de cómo se configure la cuenta de servicio de Veeam ONE, incluso si tiene privilegios elevados, acceso a la infraestructura de copia de seguridad o permisos en entornos de Active Directory. Los entornos de copia de seguridad a menudo contienen cuentas altamente privilegiadas, credenciales de almacenamiento, acceso a hipervisores y sistemas utilizados para la recuperación ante desastres. El compromiso de una cuenta de servicio de monitoreo podría proporcionar a los atacantes una ruta valiosa para realizar copias de seguridad de los sistemas de administración.

Las organizaciones deben asegurarse de que la cuenta de servicio de Veeam ONE se adhiera a los principios de privilegios mínimos y no tenga permisos innecesarios, como permisos de dominio, administrador local, repositorio de copias de seguridad o gestión de virtualización. La supervisión de los registros en busca de fallos de autenticación, la actividad inusual de la cuenta de servicio y el acceso sospechoso a los sistemas de copia de seguridad pueden ayudar a identificar posibles abusos.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-65641

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La falla de copia de seguridad y replicación de Veeam expone las credenciales del sistema operativo invitado en los registros de texto sin formato
Publicado: 27/08/2026 10:26
Enlace: https://cybersecuritynews.com/veeam-backup-replication-flaw-exposes
Consultado: 27/08/2026

Consultar publicación original ↗

Anterior
Siguiente