Новости Статьи Российское ПО VMware Veeam StarWind vStack Microsoft Citrix Symantec События Релизы Видео Контакты Авторы RSS
Виртуализация и виртуальные машины

Все самое нужное о виртуализации и облаках

Более 6520 заметок о VMware, AWS, Azure, Veeam, Kubernetes и других

VM Guru / News / Критическая RCE-уязвимость в Veeam Backup & Replication: что нужно знать

Критическая RCE-уязвимость в Veeam Backup & Replication: что нужно знать

15/06/2026

Поддержите VM Guru!

USDT / TRC20, адрес: TCDP7d9hBM4dhU2mBt5oX2x5REPtq9QdU1




Пост:

Компания Veeam выпустила обновления безопасности, закрывающие критическую уязвимость в продукте Veeam Backup & Replication. Брешь, получившая идентификатор CVE-2026-44963, позволяет аутентифицированному пользователю домена удалённо выполнить произвольный код на сервере резервного копирования. Сведения об уязвимости были опубликованы 9 июня 2026 года, одновременно с выходом исправленной сборки.

Уязвимость затрагивает Veeam Backup & Replication сборки 12.3.2.4465 и все более ранние выпуски ветки 12. При этом сборки версии 13.x не подвержены проблеме — это связано с изменениями в архитектуре продукта, появившимися начиная с тринадцатой версии. Veeam также отмечает, что версии продукта, снятые с поддержки, не тестировались, однако с высокой вероятностью уязвимы и должны рассматриваться как подверженные риску.

Детали уязвимости

CVE-2026-44963 относится к классу уязвимостей удалённого выполнения кода (RCE). По шкале CVSS v4.0 ей присвоен балл 9.4 из 10.0, что соответствует критическому уровню опасности. Полный вектор оценки выглядит так:

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Из вектора следует, что атака проводится по сети (AV:N), не требует особых условий и взаимодействия с пользователем, а для эксплуатации достаточно низких привилегий (PR:L). Успешная атака приводит к полному нарушению конфиденциальности, целостности и доступности как самой системы, так и связанных с ней компонентов. Уязвимость была обнаружена и ответственно раскрыта исследователем Sina Kheirkhah (@SinSinology) из компании WatchTowr.

Кто находится под угрозой

Ключевая особенность CVE-2026-44963 состоит в том, что она затрагивает только те серверы Veeam Backup & Replication, которые включены в домен Active Directory. Для эксплуатации злоумышленнику достаточно обычной доменной учётной записи с низкими привилегиями — права администратора не требуются. Это существенно расширяет круг потенциальных атакующих: получить рядовую учётную запись в домене заметно проще, чем административную.

Veeam уже давно рекомендует не вводить серверы резервного копирования в домен, а размещать их в изолированной рабочей группе. Этому посвящён отдельный раздел руководства по безопасности — Veeam Backup & Replication Security Best Practice Guide. Тем не менее на практике многие организации игнорируют эту рекомендацию и подключают серверы Veeam к домену Windows, тем самым оставляя себя открытыми для подобных атак.

Позиция вендора и риск обратной разработки патча

Veeam придерживается политики прозрачного раскрытия уязвимостей: в компании действует программа Vulnerability Disclosure Program (VDP), а код продуктов проходит регулярный внутренний аудит. После обнаружения уязвимости команда оперативно выпускает исправление, а затем публично раскрывает информацию о проблеме и мерах по её устранению. Такой подход позволяет всем затронутым клиентам быстро принять необходимые меры.

Вместе с тем вендор предупреждает об оборотной стороне публикации: как только информация об уязвимости и связанном с ней патче становится общедоступной, злоумышленники, как правило, начинают анализировать обновление методом реверс инжиниринга, чтобы атаковать необновлённые системы. По данным на момент раскрытия, случаев активной эксплуатации CVE-2026-44963 зафиксировано не было, однако специалисты предупреждают, что разработка эксплойтов нередко начинается сразу после выхода исправлений. Именно поэтому критически важно использовать актуальные версии ПО и устанавливать обновления без промедления.

Veeam как излюбленная цель программ-вымогателей

Серверы резервного копирования представляют особый интерес для атакующих. Операторы программ-вымогателей неоднократно признавали, что целенаправленно атакуют серверы Veeam: их компрометация открывает доступ к конфиденциальным данным, позволяет перемещаться внутри взломанной сети и блокировать восстановление, удаляя резервные копии жертвы перед шифрованием.

В последние годы Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло четыре уязвимости Veeam Backup & Replication в каталог активно эксплуатируемых брешей — все они использовались группировками вымогателей. Так, в ноябре 2024 года специалисты Sophos X-Ops сообщили, что несколько группировок, включая Akira, Fog и Frag, взяли на вооружение другую критическую RCE-уязвимость VBR — CVE-2024-40711. С атаками на уязвимости Veeam также связывали финансово мотивированную группу FIN7, сотрудничавшую с операторами Maze, Egregor, Conti, REvil и BlackBasta, и вымогателей Cuba, атаковавших критически важные организации в США.

Масштаб потенциальных последствий усиливается широтой распространения продукта: решениями Veeam пользуются более 550 000 клиентов по всему миру, среди которых 82% компаний из списка Fortune 500 и 74% организаций из Global 2000. Стоит также напомнить, что в марте 2026 года Veeam уже устраняла несколько критических уязвимостей в Backup & Replication, способных приводить к удалённому выполнению кода.

Что делать

Уязвимость устранена начиная со сборки Veeam Backup & Replication 12.3.2.4854. Всем пользователям ветки 12 рекомендуется как можно скорее обновиться до этой или более новой версии. Дополнительно стоит привести конфигурацию в соответствие с рекомендациями вендора: вывести сервер резервного копирования из домена Active Directory в изолированную рабочую группу, использовать отдельные локальные учётные записи, включить многофакторную аутентификацию и ограничить сетевой доступ к серверу. Подробности об исправлении доступны в официальном бюллетене Veeam KB4869.

Интересное:





Зал Славы Рекламодателя
Ближайшие события в области виртуализации:

Быстрый переход:
Veeam VMware Kubernetes VMachines Enterprise Offtopic Broadcom Microsoft Cloud StarWind NAKIVO vStack Gartner Vinchin Nakivo IT-Grad Teradici VeeamON VMworld PowerCLI Citrix VSAN GDPR 5nine Hardware Nutanix vSphere RVTools Security Code Cisco vGate SDRS Parallels IaaS HP VMFS VM Guru Oracle Red Hat Azure KVM VeeamOn 1cloud DevOps Docker Storage NVIDIA Partnership Dell Virtual SAN Virtualization VMTurbo vRealize VirtualBox Symantec Softline EMC Login VSI Xen Amazon NetApp VDI Linux Hyper-V IBM Google VSI Security Windows vCenter Webinar View VKernel Events Windows 7 Caravan Apple TPS Hyper9 Nicira Blogs IDC Sun VMC Xtravirt Novell IntelVT Сравнение VirtualIron XenServer CitrixXen ESXi ESX ThinApp Books P2V Backup vSAN VCF Operations Workstation VKS Avi esxtop Memory VMConAWS Private AI VMmark Certification NVMe AI vDefend VCDX Explore Tanzu Update Russian Ports HCX Live Recovery CloudHealth NSX Labs Chargeback Aria VCP Intel Community Ransomware Stretched Network VMUG VCPP Data Protection ONE V2V DSM DPU Omnissa EUC Skyline Host Client GenAI Horizon SASE Workspace ONE Networking Tools Performance Lifecycle AWS API USB SDDC Fusion Whitepaper SD-WAN Mobile SRM ARM HCI Converter Photon OS VEBA App Volumes Workspace Imager SplinterDB DRS SAN vMotion Open Source iSCSI Partners HA Monterey RDMA vForum Learning vRNI UAG Support Log Insight AMD vCSA NSX-T Graphics HCIBench SureBackup Docs Carbon Black vCloud Обучение Web Client vExpert OpenStack UEM CPU PKS vROPs Stencils Bug VTL Forum Video Update Manager VVols DR Cache Storage DRS Visio Manager Virtual Appliance PowerShell LSFS Client Availability Datacenter Agent Book Photon Cloud Computing SSD Comparison Blast Encryption Nested XenDesktop VSA vNetwork SSO VMDK Appliance VUM HoL Automation Replication Desktop Fault Tolerance Vanguard SaaS Connector Event Free SQL Sponsorship Finance FT Containers XenApp Snapshots vGPU Auto Deploy SMB RDM Mirage XenClient MP iOS SC VMM VDP PCoIP RHEV vMA Award Licensing Logs Server Demo vCHS Calculator Бесплатно Beta Exchange MAP DaaS Hybrid Monitoring VPLEX UCS GPU SDK Poster VSPP Receiver VDI-in-a-Box Deduplication Reporter vShield ACE Go nworks iPad XCP Data Recovery Documentation Sizing Pricing VMotion Snapshot FlexPod VMsafe Enteprise Monitor vStorage Essentials Live Migration SCVMM TCO Studio AMD-V Capacity KB VirtualCenter NFS ThinPrint Troubleshooting Tiering Upgrade VCAP Orchestrator ML Director SIOC Bugs ESA Android Python Hub Guardrails CLI Driver Foundation HPC Optimization SVMotion Diagram Plugin Helpdesk VIC VDS Migration Air DPM Flex Mac SSH VAAI Heartbeat MSCS Composer
Полезные постеры:

Постер VMware vSphere PowerCLI 10

Постер VMware Cloud Foundation 4 Architecture

Постер VMware vCloud Networking

Постер VMware Cloud on AWS Logical Design Poster for Workload Mobility

Постер Azure VMware Solution Logical Design

Постер Google Cloud VMware Engine Logical Design

Постер Multi-Cloud Application Mobility

Постер VMware NSX (референсный):

Постер VMware vCloud SDK:

Постер VMware vCloud Suite:

Управление памятью в VMware vSphere 5:

Как работает кластер VMware High Availability:

Постер VMware vSphere 5.5 ESXTOP (обзорный):

 

Популярные статьи:
Как установить VMware ESXi. Инструкция по установке сервера ESXi 4 из состава vSphere.

Типы виртуальных дисков vmdk виртуальных машин на VMware vSphere / ESX 4.

Включение поддержки технологии Intel VT на ноутбуках Sony VAIO, Toshiba, Lenovo и других.

Как работают виртуальные сети VLAN на хостах VMware ESX / ESXi.

Как настроить запуск виртуальных машин VMware Workstation и Server при старте Windows

Сравнение Oracle VirtualBox и VMware Workstation.

Работа с дисками виртуальных машин VMware.

Диски RDM (Raw Device Mapping) для виртуальных машин VMware vSphere и серверов ESX.

Где скачать последнюю версию VMware Tools для виртуальных машин на VMware ESXi.

Как перенести виртуальную машину VirtualBox в VMware Workstation и обратно

Что такое и как работает виртуальная машина Windows XP Mode в Windows 7.

Подключение локальных SATA-дисков сервера VMware ESXi в качестве хранилищ RDM для виртуальных машин.

Как поднять программный iSCSI Target на Windows 2003 Server для ESX

Инфраструктура виртуальных десктопов VMware View 3 (VDI)

Как использовать возможности VMware vSphere Management Assistant (vMA).

Интервью:

Alessandro Perilli
virtualization.info
Основатель

Ратмир Тимашев
Veeam Software
Президент


Полезные ресурсы:

Последние 100 утилит VMware Labs

Новые возможности VMware vSphere 8.0 Update 1

Новые возможности VMware vSAN 8.0 Update 1

Новые документы от VMware

Новые технологии и продукты на VMware Explore 2022

Анонсы VMware весной 2021 года

Новые технологии и продукты на VMware VMworld 2021

Новые технологии и продукты на VMware VMworld 2020

Новые технологии и продукты на VMware VMworld Europe 2019

Новые технологии и продукты на VMware VMworld US 2019

Новые технологии и продукты на VMware VMworld 2019

Новые технологии и продукты на VMware VMworld 2018

Новые технологии и продукты на VMware VMworld 2017



Copyright VM Guru 2006 - 2026, Александр Самойленко. Правила перепечатки материалов.
vExpert Badge