Kritisk sårbarhet i Veeam Backup & Replication på domenetilknyttede servere

Veeam har publisert et kritisk sikkerhetsvarsel, dokumentert i KB4869, om sårbarheten CVE-2026-44963 i Backup & Replication. Sårbarheten har CVSS-score 9.4 og lar en autentisert domenebruker kjøre kode eksternt på backupserveren. Den rammer spesifikt domenetilknyttede backupservere som kjører Veeam Backup & Replication versjon 12.3.2.4465 og alle tidligere versjon 12-utgaver.

Hva det betyr for virksomheten

Backupserveren er det siste virksomheten har igjen når noe går galt, og den er blitt et prioritert mål for løsepengevareaktører nettopp derfor. Her er terskelen lav: en helt vanlig domenebruker holder. Er backupserveren meldt inn i samme domene som resten av miljøet, betyr det at én kompromittert ansattkonto rekker helt fram til gjenopprettingsevnen deres. Dette er den enkeltsaken i denne runden som har størst konsekvens dersom den utnyttes.

Berigo anbefaler

  • Oppdater Veeam Backup & Replication i tråd med KB4869 så raskt endringsprosessen tillater.
  • Ta backupserveren ut av produksjonsdomenet, eller flytt den til et eget administrativt domene.
  • Sørg for at minst én kopi av sikkerhetskopiene ligger uforanderlig og utenfor domenets rekkevidde.
  • Test faktisk gjenoppretting fra den kopien, ikke bare at jobbene kjører uten feil.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt