CVE-2023-27532: Veeam Backup & Replication
EPSS81.3%KEV 1739件中610位
CVEの年2023同じ年に追加
同じベンダーの登録4
同じ製品の登録4
| 項目 | 内容 |
|---|---|
| ベンダー | Veeam |
| 製品 | Backup & Replication |
| 脆弱性の名前 | Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability |
| KEVへの追加日 | 2023年8月22日 |
| 米政府機関の対応期限 | 2023年9月12日 |
| ランサムウェアでの悪用 | 確認あり |
| CWE | CWE-306 |
CISAの説明(英語)
Veeam Backup & Replication Cloud Connect component contains a missing authentication for critical function vulnerability that allows an unauthenticated user operating within the backup infrastructure network perimeter to obtain encrypted credentials stored in the configuration database. This may lead to an attacker gaining access to the backup infrastructure hosts.
同じ製品のほかの登録
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2024-40711 | Veeam Backup & Replication | 2024年10月17日 | 90.3% | 確認あり |
| CVE-2022-26501 | Veeam Backup & Replication | 2022年12月13日 | 4.1% | 確認あり |
| CVE-2022-26500 | Veeam Backup & Replication | 2022年12月13日 | 5.8% | 確認あり |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
2023年8月22日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、VeeamのBackup & Replicationの脆弱性です。