Abstrakter Code als Symbol fuer eine Sicherheitsluecke

Vulnerabilidad crítica CVE-2026-65641 (CVSS 9.3)

La solución de monitoreo Veeam ONE contiene una vulnerabilidad crítica: CVE-2026-65641 se valora crítica con una puntuación CVSS de 9.3.

¿De qué se trata?

Como informa Borns IT- und Windows-Blog, el fallo divulgado el 25 de agosto 2026 afecta Veeam ONE versión 13.1.0.7034 y anterior. A través de la vulnerabilidad, un atacante de red no autenticado puede obligar a la cuenta de servicio Veeam ONE a realizar una autenticación SMB. Como resultado, se pueden divulgar las credenciales de NTLM, que pueden ser objeto de abusos para nuevos ataques dentro de la red.

Estos parches están disponibles

Veeam ha documentado el defecto de seguridad en el asesoramiento KB4905 y ha publicado obras corregidas. Los administradores deben actualizar rápidamente:

  • Veeam ONE 13.1 Patch 0 (build 13.1.0.7233)
  • Veeam ONE 13.0.2 Patch 1 (build 13.0.2.7159)

Qué deben hacer los usuarios afectados

Dado el alto CVSS puntuación de 9.3, es recomendable aplicar los parches sin demora. Cualquier persona que no pueda actualizar inmediatamente debe restringir el acceso de la red al servidor Veeam ONE y monitorear las conexiones SMB fuera de la cuenta de servicio.


Fuentes: Nace IT- und Windows-Blog.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Mastodon
Scroll al inicio