Cacat RCE Pencadangan & Replikasi Veeam Memungkinkan Pengguna Domain Menjalankan Kode Jarak Jauh
Dilacak sebagai CVE-2026-44963, kerentanan ini memiliki skor CVSS 9, 4 dari maksimum 10, 0.
Sumber: thehackernews. com
Perkembangan ini menjadi salah satu sorotan penting dalam perkembangan alat dan strategi keamanan siber. Veeam telah merilis patch keamanan untuk mengatasi kelemahan kritis pada perangkat lunak Pencadangan & Replikasi yang dapat mengakibatkan eksekusi kode jarak jauh.
“Kerentanan yang memungkinkan eksekusi kode jarak jauh (RCE) di Server Cadangan oleh pengguna domain yang diautentikasi,” kata Veeam dalam penasehatnya pada hari Selasa.
Veeam telah mencatat bahwa kerentanan tidak memengaruhi perangkat lunak cadangan versi 13. x apa pun karena perubahan arsitektur yang diperkenalkan pada versi 13.
Pada bulan Maret 2026, Veeam menyelesaikan beberapa kerentanan kritis dalam perangkat lunak Pencadangan & Replikasi yang, jika berhasil dieksploitasi, dapat mengakibatkan eksekusi kode jarak jauh.
Sangat penting bagi pengguna untuk memperbarui ke versi terbaru untuk mendapatkan versi optimal, terutama mengingat kerentanan sebelumnya dalam program telah dieksploitasi oleh pihak jahat, termasuk kelompok ransomware.
Secara keseluruhan, perkembangan ini memberi gambaran tentang arah terbaru di perkembangan alat dan strategi keamanan siber dan alasan mengapa topik ini tetap relevan untuk terus dipantau.