Veeam Backup & Replication proqramında ciddi RCE zəifliyi
Veeam şirkəti, “Backup & Replication” proqram təminatında Remote Code Execution (RCE) ilə nəticələnə biləcək kritik bir təhlükəsizlik boşluğunu aradan qaldırmaq üçün təhlükəsizlik yamaları buraxıb.
Təfərrüatlar və Təsir
CVE-2026-44963 kodu ilə izlənilən bu zəiflik, ən yüksək 10.0 baldan 9.4 CVSS (Common Vulnerability Scoring System) skoruna malikdir ki, bu da onun son dərəcə kritik olduğunu göstərir. Veeam-in açıqlamasına görə, bu boşluq autentifikasiyadan keçmiş bir domen istifadəçisinə Backup Server üzərində RCE əməliyyatları həyata keçirməyə imkan verir. Bu o deməkdir ki, daxili şəbəkədə artıq mövcud olan və domen istifadəçi hüquqlarına malik hər hansı bir şəxs və ya zərərli proqram, Backup Server üzərində tam nəzarət əldə edərək, məlumatları oğurlaya, dəyişdirə və ya sistemə daha geniş zərər vura bilər.
Dərhal Tədbir Tələb Olunur
Kibertəhlükəsizlik mütəxəssisləri, təşkilatları bu kritik zəiflikdən qorunmaq üçün Veeam tərəfindən buraxılan ən son təhlükəsizlik yamalarını dərhal tətbiq etməyə çağırır. Yamaların tətbiq edilməməsi halında, domen daxilindəki istifadəçilərin imkanlarından sui-istifadə edərək sistemə daxil olmaq və ciddi nəticələrə səbəb olmaq riski yüksəkdir. Sistemin mütəmadi olaraq yoxlanılması və ən son təhlükəsizlik praktikalarının tətbiqi bu cür boşluqların gələcəkdə potensial təsirini azalda bilər.