Veeam · Veeam Backup & Replication · CVE-2023-27532
**Nome do Software Vulnerável e Versões Afetadas**
Veeam Backup & Replication versões V11 through V12
**Description**
Uma vulnerabilidade no componente Veeam Backup & Replication permite que um usuário não autenticado dentro do perímetro da rede da infraestrutura de backup obtenha credenciais criptografadas armazenadas no banco de dados de configuração. Este problema é causado pela ausência de verificação de autenticação para uma função crítica no executável `Veeam.Backup.Service.exe`. Um invasor pode abusar de um endpoint de API desprotegido para recuperar credenciais em texto simples, o que pode levar ao acesso não autorizado aos hosts da infraestrutura de backup e à execução remota de código (RCE) por meio de chamadas de API adicionais. Esta falha foi explorada ativamente pelo grupo de ransomware Qilin (Agenda) para obter acesso inicial a ambientes, incluindo um ataque significativo ao Asahi Group em setembro de 2025. Estima-se que pelo menos 7.500 de 2 milhões de hosts que executam o software permaneçam vulneráveis.
**Recommendations**
Atualizar o Veeam Backup & Replication V11 para a atualização de segurança lançada em 7 de março.
Atualizar o Veeam Backup & Replication V12 para a atualização de segurança lançada em 7 de março.
Para instalações com versões não suportadas, aplicar a solução temporária fornecida para proteger o sistema.