Falha crítica no Veeam pode expor credenciais de contas de serviço

A Veeam corrigiu uma vulnerabilidade crítica no Veeam ONE que pode permitir a um invasor remoto e não autenticado forçar tentativas de autenticação SMB a partir da conta de serviço da plataforma. A falha é identificada como CVE-2026-65641 e recebeu pontuação CVSS 9.3.

O problema afeta o Veeam ONE 13.1.0.7034 e todas as builds anteriores da versão 13. Instalações da linha 12.x não são vulneráveis ao problema, segundo a fabricante.

Ao explorar a brecha, um atacante pode direcionar a autenticação SMB para um servidor sob seu controle. Em ambientes Windows, isso pode expor material de autenticação Net-NTLM associado à conta utilizada pelo serviço. Essas informações podem ser aproveitadas em tentativas de quebra offline de senhas ou ataques de retransmissão NTLM contra outros serviços.

O impacto depende principalmente das permissões concedidas à conta comprometida. O risco aumenta quando o Veeam ONE opera com privilégios elevados ou possui acesso amplo ao Active Directory, servidores de backup, hipervisores e outros componentes críticos da infraestrutura.

A correção está disponível no Veeam ONE 13.1 Patch 0, build 13.1.0.7233, e no Veeam ONE 13.0.2 Patch 1, build 13.0.2.7159. Sistemas anteriores devem ser atualizados com prioridade.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades