🚨 Alerte vulnérabilité ! Notre SOC a identifié une vulnérabilité critique sur les produits Veeam Backup & Replication (CVE-2025-23120). ✅ Nous pouvons intervenir immédiatement pour appliquer les mesures correctives nécessaires et sécuriser vos infrastructures. Contactez nous 👉 https://lnkd.in/d6uRqRnt #CVE #Cyber #Alerte #Cybersécurité #Veeam #IT
🚨 Vulnérabilité critique dans Veeam Backup 🚨 Une nouvelle vulnérabilité vient d'être signalée. La CVE-2025-23120, a été découverte dans les produits Veeam Backup. Cette faille permet à un attaquant distant non authentifié d'exécuter du code arbitraire sur le serveur affecté, dans le cas où le serveur est joint au domaine. ➖➖➖ 🗓 Date : 19/03/2025 🏢 Éditeur : Veeam 🔎 CVE : CVE-2025-23120 ⚠️ Niveau : CRITIQUE 🔗 Source : https://lnkd.in/dDipYg8m 🎯 Produits impactés : - Veeam Backup & Replication versions antérieures à 12.0.0.1420 P20230223 - Veeam Backup pour AWS versions antérieures à 6.0.0.579 P20230227 - Veeam Backup pour Microsoft Azure versions antérieures à 4.0.0.456 P20230227 - Veeam Backup pour Google Cloud versions antérieures à 3.0.0.367 P20230227 🚨 Risques principaux : - Exécution de code arbitraire à distance - Compromission des sauvegardes (voir plus !) ✅ Mesures de sécurisation : - Appliquer immédiatement le patch proposé par Veeam dans le lien source ci-dessus. - Restreindre l'accès réseau aux serveurs Veeam aux seules adresses IP de confiance. - Surveiller activement les journaux pour détecter toute activité suspecte. ➖➖➖ "Man-in-the-Middle" : comment procèdent les attaquants ? 🤔 Dans le contexte de cette vulnérabilité, l'attaquant peut exploiter cette faille pour intercepter les communications entre le serveur Veeam et ses composants, injectant ainsi du code malveillant et compromettant le système. 🔍 Leur méthodologie : En exploitant la vulnérabilité, l'attaquant peut exécuter du code arbitraire avec des privilèges élevés, compromettant ainsi l'intégrité, la confidentialité et la disponibilité des données sauvegardées. Tu veux suivre les prochaines alertes ? On se connecte ! 😉 #CVE #Cyber #Cybersécurité #IT #Vulnérabilité #Alerte #Veeam