Navegación

CVE-2026-65641 (CVSS 9.3): Un fallo en Veeam ONE permite a un atacante no autenticado forzar la autenticación SMB.

fuente: https://securityonline.info/veeam-cve-2026-65641-smb-vulnerability/

Veeam corrigió dos vulnerabilidades el 25 de agosto de 2026. La crítica, CVE-2026-65641, tiene una puntuación CVSS de 9.3 y permite que un atacante de red no autenticado fuerce la autenticación SMB en Veeam ONE. Un segundo fallo, de gravedad media, afecta a Veeam Backup and Replication. Actualice ambos ahora.

¿Por qué es importante esta vulnerabilidad de Veeam?

El software de Veeam protege las copias de seguridad en numerosas empresas. Los atacantes valoran los sistemas de copia de seguridad, ya que contienen la clave para la recuperación. Este conjunto de vulnerabilidades de Veeam afecta tanto a las herramientas de monitorización como a las de copia de seguridad.

El fallo crítico tiene una puntuación de 9.3. Dado que no requiere inicio de sesión, la barrera de entrada para el ataque es baja. En consecuencia, los servidores Veeam ONE expuestos se enfrentan a un riesgo real.

Últimas noticias

26 DE AGOSTO, 2026

NVIDIA NemoClaw y OpenShell: CVE-2026-65093 (CVSS 9.9) Permite la ejecución de código.

NVIDIA ha publicado una actualización de software para NemoClaw y OpenShell. Esta corrige 20 vulnerabilidades, incluyendo dos fallos críticos con una puntuación...

Leer artículo
26 DE AGOSTO, 2026

Se ha publicado una PoC para la vulnerabilidad de uso después de la liberación de memoria en Redis RCE.

Investigadores publicaron código de prueba de concepto para explotar una vulnerabilidad de ejecución remota de código (RCE) en Redis. El uso de memoria liberada...

Leer artículo
25 DE AGOSTO, 2026

24 paquetes npm abusan de los espejos de unpkg para alojar páginas falsas de CAPTCHA de Cloudflare.

Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza un conjunto de 24 paquetes npm como infraestructura de phishing gratuita...

Leer artículo