Veeam、サービスプロバイダーコンソールの重大なRCE脆弱性に対するパッチを発行 from thehackernews.com
security summaryVeeam は、サービス プロバイダー コンソール (VSPC) に影響を与える重大な欠陥に対処するセキュリティ アップデートをリリースしました。
この欠陥は、脆弱なインスタンス上でリモート コード実行への道を開く可能性があります。
CVE-2024-42448 として追跡されるこの脆弱性は、MSSE スコアが 1.0 から 9.9 であり、サーバー マシン上で管理エージェントが承認されている場合にのみ影響を受けます。
別の欠陥は Veeam Service Provider Suite 8.1.0.21999 で修正されました。
「これらのバグを修正する緩和策はありません」と Veeam 氏は述べています。



コメント