• About
  • Advertise
  • Careers
  • Contact
Sábado, 16 Maio 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Veeam corrige uma vulnerabilidade crítica que permite execução remota de código no Backup & Replication

por Notícias Tecnologia
19/06/2025
em Tecnologia
0
0
ACÇÕES
6
VISTAS
Share on FacebookShare on Twitter

Atualização Urgente da Veeam Software: Vulnerabilidade Crítica Identificada

A Veeam Software divulgou uma atualização urgente para sua plataforma de backup, após a descoberta de uma grave vulnerabilidade (CVE-2025-23121) que permite a execução remota de código (RCE) em servidores de backup. Essa falha representa um risco potencial alto para milhares de organizações globalmente.

Vulnerabilidade Crítica com Score CVSS 9,9

Classificada com um CVSS de 9,9 em 10, a vulnerabilidade afeta todas as versões anteriores à 12.3.2 (build 12.3.2.3617) do Veeam Backup & Replication, incluindo a popular versão 12.3.1.1139. De acordo com a empresa, a vulnerabilidade permite que um usuário autenticado execute código arbitrário no servidor de backup, comprometendo toda a infraestrutura de proteção de dados.

A falha foi reportada pelos especialistas de segurança da CODE WHITE GmbH e watchTowr, que alertaram sobre a possibilidade de que um patch anterior para uma vulnerabilidade similar (CVE-2025-23120) não fosse suficiente, abrindo espaço para ataques direcionados, mesmo após atualizações.

Outras Vulnerabilidades Corrigidas

Além da vulnerabilidade crítica, a Veeam corrigiu mais duas falhas significativas:

  • CVE-2025-24286 (CVSS 7,2): permitia que um usuário autenticado com função de Backup Operator modificasse trabalhos de backup e executasse código arbitrário.

  • CVE-2025-24287 (CVSS 6,1): afetava o Veeam Agent for Microsoft Windows, permitindo que usuários locais modificassem diretórios e executassem código com permissões elevadas. Essa vulnerabilidade foi corrigida na versão 6.3.2 (build 6.3.2.1205) do agente.

Importância e Riscos

Dados da Rapid7 indicam que mais de 20% dos casos de resposta a incidentes em 2024 estiveram relacionados à exploração de sistemas Veeam, evidenciando a atratividade desta plataforma para cibercriminosos. A atualização é essencial, pois após a divulgação do patch, atacantes rapidamente começam a explorar instalações não atualizadas.

Recomendações para Administradores

Os administradores devem seguir as seguintes recomendações:

  • Atualizar imediatamente para Veeam Backup & Replication 12.3.2 (build 12.3.2.3617) ou superior.
  • Confirmar a atualização do Veeam Agent for Microsoft Windows para a versão 6.3.2.
  • Implementar melhores práticas de segurança: restringir o acesso aos servidores de backup, utilizar contas de serviço com privilégios mínimos e monitorar registros de acesso.
  • Ficar atento a futuras notificações de segurança e vulnerabilidades associadas à infraestrutura de backup.

Compromisso da Veeam com a Transparência

A Veeam enfatizou em seu comunicado que mantém um programa de divulgação responsável de vulnerabilidades (VDP) e realiza auditorias de código para garantir a proteção de seus clientes. Cada nova vulnerabilidade descoberta é acompanhada de detalhes técnicos e recomendações, destacando a urgência em aplicar os patches para prevenir ataques futuros.

Em um cenário onde o backup se tornou um dos principais alvos de ransomware e outras ameaças, manter o Veeam atualizado e auditar acessos é essencial para proteger os ativos digitais de qualquer organização.

Fonte: Veeam

Tags: BackupcódigocorrigecriticaExecuçãoPermiteremotaReplicationumaVeeamVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Os SSD disparam no Japão: Samsung sobe até 300%

por Notícias Tecnologia
16/05/2026
0

A crise de memória impulsionada pelo boom da inteligência artificial está começando a impactar fortemente o consumidor final no Japão....

Nova Oportunidade de Financiamento: 15 Projetos de Pesquisa Inovadores em Colaboração entre CMU-Portugal e UT Austin

por Notícias Tecnologia
16/05/2026
0

Os resultados provisórios dos Concursos de Projetos Exploratorios de 2025, promovidos pelos programas da Carnegie Mellon University (CMU) e da...

HPE fortalece o GreenLake com nuvem privada, dados e IA empresarial

por Notícias Tecnologia
15/05/2026
0

A HPE apresentou recentemente uma nova série de inovações para o GreenLake, visando simplificar a modernização das infraestruturas empresariais em...

Recommended

Picture of Nota de Prensa

Fundação Universia Lança Programa de Desenvolvimento Profissional para Pessoas com Deficiência

12 meses atrás

Pedidos de Recuperação Judicial Marcam Avanço de Sociedades Imobiliárias Ligadas a Luís Filipe Vieira

1 ano atrás

Popular News

  • Brasil Reduz Desmatamento em 55% e Acentua Compromisso com Metas Ambientais para 2030 na ONU

    0 shares
    Share 0 Tweet 0
  • Carlos Prata Conclui Sua Jornada com a Última Aula na Faculdade de Arquitetura

    0 shares
    Share 0 Tweet 0
  • Nova Oportunidade de Financiamento: 15 Projetos de Pesquisa Inovadores em Colaboração entre CMU-Portugal e UT Austin

    0 shares
    Share 0 Tweet 0
  • Crescimento de Nados-Vivos: Aumento de 2,7% em Março de 2026 Comparado a 2025

    0 shares
    Share 0 Tweet 0
  • IGFEJ Celebra Protocolos para Fortalecimento da Infraestrutura Judicial em Guimarães

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal