• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidades críticas en Veeam 2025

18 Jun 2025

Vulnerabilidad - 18 junio

Introducción

CVE-2025-23121 permite que un atacante con credenciales válidas de dominio, sin necesidad de privilegios administrativos, ejecute código arbitrario de forma remota en el servidor de Veeam. Esto puede llevar al control total del entorno de respaldo, incluyendo lectura, modificación o destrucción de datos críticos.

Análisis

CVE-2025-23121 - CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H - 9.9

CVE-2025-23121 es una derivación directa de CVE-2025-23120, un fallo similar que fue parcheado previamente. Sin embargo, investigadores de seguridad de CODE WHITE GmbH y watchTowr descubrieron que dicho parche no bloqueaba todos los caminos posibles para la ejecución de código, permitiendo un bypass del control original.

CVE-2025-23121 explota esa omisión. La causa subyacente reside en la forma en que Veeam maneja ciertos procesos internos cuando el servidor se encuentra unido a un dominio. El atacante puede interactuar con estos procesos mediante llamadas controladas al servicio, aprovechando el contexto de seguridad del sistema para inyectar y ejecutar código malicioso.

Versiones afectadas

Afecta a las versiones de Veeam Backup & Replication hasta la 12.3.1.1139, siempre que el servidor esté unido a un dominio de Active Directory

Recomendaciones

  • Actualizar a la versión 12.3.2.3617 o superior
  • Evitar unir servidores de backup al dominio cuando sea posible

Workarounds

No hay workarounds disponibles para esta vulnerabilidad.

Referencias

  • https://thehackernews.com/2025/06/veeam-patches-cve-2025-23121-critical.html
  • https://www.veeam.com/kb4743

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades crítica en Langflow 2025
Leer más →
Parches Microsoft 2025
Leer más →
Vulnerabilidad crítica en SinoTrack
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético