상세 컨텐츠

본문 제목

빔(Veeam) 백업 & 리케이션(Backup & Replication) 원격코드실행 취약점(CVE-2022-26500, CVE-2022-26501) 주의!

국내외 보안동향

by 알약4 2022. 3. 18. 10:37

본문

 


빔(Veeam) 백업 & 리케이션(Backup & Replication)에서 원격코드실행 취약점(CVE-2022-26500, CVE-2022-26501)들이 발견되었습니다. 

해당 취약점들은 Veeam 배포 서비스(기본 설정 포트 TCP 9380)를 사용할 때, 인증되지 않은 사용자가 내부 API 기능에 접근이 가능한 취약점으로, 해당 취약점을 악용하여 원격 공격자가 내부 API에 입력을 통하여 악성코드를 업로드하고 실행할 수 있게 허용합니다. 

 

 

영향받는 버전


Veeam Backup & Replication 9.5, 10, 11 버전

 

 

패치방법

 

Veeam Backup & Replication 11a(빌드 11.0.1.1261 P20220302) 버전으로 업데이트

Veeam Backup & Replication 10a(빌드 10.0.1.4854 P20220304) 버전으로 업데이트
Veeam Backup & Replication 9.5를 사용하는 경우, 지원되는 제품 버전으로 업그레이드

임시조치방법
Veeam Distribution Service 중지 및 비활성화

 

 

 

참고 : 
https://www.veeam.com/kb4288

관련글 더보기

댓글 영역