Exploited Vulnerabilities Daily
🌐 日本語

ホーム › Veeam

CVE-2023-27532: Veeam Backup & Replication

EPSS81.3%KEV 1739件中610位
CVEの年2023同じ年に追加
同じベンダーの登録4
同じ製品の登録4
項目内容
ベンダーVeeam
製品Backup & Replication
脆弱性の名前Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability
KEVへの追加日2023年8月22日
米政府機関の対応期限2023年9月12日
ランサムウェアでの悪用確認あり
CWECWE-306

CISAの説明(英語)

Veeam Backup & Replication Cloud Connect component contains a missing authentication for critical function vulnerability that allows an unauthenticated user operating within the backup infrastructure network perimeter to obtain encrypted credentials stored in the configuration database. This may lead to an attacker gaining access to the backup infrastructure hosts.

同じ製品のほかの登録

CVEベンダー・製品追加日EPSSランサムウェア
CVE-2024-40711Veeam Backup & Replication2024年10月17日90.3%確認あり
CVE-2022-26501Veeam Backup & Replication2022年12月13日4.1%確認あり
CVE-2022-26500Veeam Backup & Replication2022年12月13日5.8%確認あり

NVD — CVE-2023-27532

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2023年8月22日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、VeeamのBackup & Replicationの脆弱性です。