24 novembre 2024

Krusell France

Ta dose d'actu digital !

Faille critique dans Veeam Backup : comment se protéger des attaques potentielles

Veeam Backup Enterprise Manager - Faille de sécurité - CVE-2024-29849
Rate this post

Un nouveau bulletin de sécurité alerte sur une vulnérabilité critique dans Veeam Backup Enterprise Manager (VBEM). Découvrons ensemble cette menace potentielle.

Veeam Backup Enterprise Manager : une présentation

Veeam Backup Enterprise Manager est une console Web de gestion et de reporting pour la solution Veeam Backup & Replication de l’éditeur. Elle offre la possibilité de gérer plusieurs instances Veeam à partir d’une seule console, un avantage non négligeable pour les organisations utilisant Veeam.

Il est important de noter que cette solution n’est pas activée par défaut et n’est pas utilisée par toutes les organisations utilisant Veeam, ce qui est pertinent en lien avec la vulnérabilité abordée dans cet article.

La faille de sécurité CVE-2024-29849

La CVE-2024-29849 est une faille de sécurité critique avec un score CVSS de 9.8 sur 10. Cette vulnérabilité permet de contourner l’authentification à VBEM, permettant à un attaquant de se connecter à l’application sans avoir les identifiants requis.

Il est recommandé de passer à la version 12.1.2.172 de VBEM publiée par Veeam pour se protéger de cette vulnérabilité. Si la mise à jour n’est pas possible immédiatement, il est suggéré d’arrêter et de désactiver certains services en attendant.

Si vous ne comptez pas utiliser VBEM, il est recommandé de le désinstaller complètement pour éliminer ce vecteur d’attaque potentiel.

Autres vulnérabilités corrigées

Outre la CVE-2024-29849, Veeam a corrigé 3 autres vulnérabilités lors de la sortie de la version 12.1.2.172 :

– CVE-2024-29850 : permet la prise de contrôle d’un compte via relais NTLM.

– CVE-2024-29851 : permet à un attaquant de voler le hash NTLM d’un compte de service avec des privilèges élevés.

– CVE-2024-29852 : permet à un attaquant avec des privilèges élevés de lire les journaux des sauvegardes.

Une faille de sécurité dans Veeam Agent for Windows a également été corrigée par Veeam dans le cadre de cette mise à jour.

Source : www.it-connect.fr

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications