Критические обновления безопасности для Veeam и IBM AIX

В программном обеспечении Veeam Backup & Replication обнаружена критическая уязвимость, позволяющая выполнять удалённый запуск кода через учетные записи доменных пользователей. Проблема затрагивает версию 12.3.0.310 и все предыдущие сборки версии 12, что подтверждает её широкое воздействие на пользователей.
Критические обновления безопасности для Veeam и IBM AIX
Изображение носит иллюстративный характер

Уязвимость, обозначенная как CVE-2025-23120, получила оценку 9.9 из 10 по шкале CVSS. Нарушения вызваны некорректной работой механизма десериализации, где разрешённый класс подвергается первичной десериализации, а последующая внутренняя десериализация обходится с использованием блокированного списка, не охватывающего один из десериализационных гаджетов.

В частности, атакующему доступны два десериализационных гаджета – Veeam.Backup.EsxManager.xmlFrameworkDs и Veeam.Backup.Core.BackupSummary – используемые внутри системы, что позволяет злоумышленнику инициировать цепочку уязвимостей и выполнить произвольный код. Патч решает проблему путём добавления указанных гаджетов в блокированный список.

Обнаружение и анализ проблемы были выполнены исследователем Piotr Bazydlo из watchTowr с дальнейшей аналитической поддержкой со стороны Sina Kheirkhah. Модификация ликвидировала угрозу, и обновление выпущено в версии 12.3.1 (сборка 12.3.1.1139), однако остаётся риск появления новых десериализационных гаджетов, требующих последующих корректировок.

Эксплуатация уязвимости возможна как с использованием локальной группы пользователей Windows-хоста Veeam-сервера, так и через доменные учетные записи при участии сервера в домене. Это подчёркивает необходимость установки обновления для предотвращения потенциальных атак на корпоративную инфраструктуру.

IBM выпустила исправления для операционной системы AIX, затрагивающие версий 7.2 и 7.3. Одной из уязвимостей с максимальной оценкой CVSS 10.0 (CVE-2024-56346) является нарушение контроля доступа, которое позволяет удалённому злоумышленнику запускать произвольные команды через сервис AIX nimesis NIM master.

Вторая уязвимость в AIX, обозначенная как CVE-2024-56347 и оценённая в 9.6 баллов по шкале CVSS, связана с недостаточной защитой SSL/TLS в сервисе nimsh, что также может привести к удалённому выполнению команд. Отметим, что на данный момент не зафиксировано фактического использования данных уязвимостей в реальной эксплуатации.

Немедленное применение обновлений остаётся единственным способом минимизировать риск несанкционированного доступа, что требует постоянного контроля за работой десериализации в резервном копировании и строгого соблюдения мер безопасности в системах, управляющих критически важной инфраструктурой.


Новое на сайте

19521Банковский троян VENON на Rust атакует Бразилию с помощью девяти техник обхода защиты 19520Бонобо агрессивны не меньше шимпанзе, но всё решают самки 19519Почему 600-килограммовый зонд NASA падает на Землю из-за солнечной активности? 19518«Липовый календарь»: как расписание превращает работников в расходный материал 19517Вредоносные Rust-пакеты и ИИ-бот крадут секреты разработчиков через CI/CD-пайплайны 19516Как хакеры за 72 часа превратили npm-пакет в ключ от целого облака AWS 19515Как WebDAV-диск и поддельная капча помогают обойти антивирус? 19514Могут ли простые числа скрываться внутри чёрных дыр? 19513Метеорит пробил крышу дома в Германии — откуда взялся огненный шар над Европой? 19512Уязвимости LeakyLooker в Google Looker Studio открывали доступ к чужим базам данных 19511Почему тысячи серверов оказываются открытой дверью для хакеров, хотя могли бы ею не быть? 19510Как исследователи за четыре минуты заставили ИИ-браузер Perplexity Comet попасться на... 19509Может ли женщина без влагалища и шейки матки зачать ребёнка естественным путём? 19508Зачем учёные из Вены создали QR-код, который невозможно увидеть без электронного... 19507Девять уязвимостей CrackArmor позволяют получить root-доступ через модуль безопасности...
Ссылка