Navegación

CVE-2026-65641 (CVSS 9.3): Un fallo en Veeam ONE permite a un atacante no autenticado forzar la autenticación SMB.

fuente: https://securityonline.info/veeam-cve-2026-65641-smb-vulnerability/

Veeam corrigió dos vulnerabilidades el 25 de agosto de 2026. La crítica, CVE-2026-65641, tiene una puntuación CVSS de 9.3 y permite que un atacante de red no autenticado fuerce la autenticación SMB en Veeam ONE. Un segundo fallo, de gravedad media, afecta a Veeam Backup and Replication. Actualice ambos ahora.

¿Por qué es importante esta vulnerabilidad de Veeam?

El software de Veeam protege las copias de seguridad en numerosas empresas. Los atacantes valoran los sistemas de copia de seguridad, ya que contienen la clave para la recuperación. Este conjunto de vulnerabilidades de Veeam afecta tanto a las herramientas de monitorización como a las de copia de seguridad.

El fallo crítico tiene una puntuación de 9.3. Dado que no requiere inicio de sesión, la barrera de entrada para el ataque es baja. En consecuencia, los servidores Veeam ONE expuestos se enfrentan a un riesgo real.

Últimas noticias

24 DE AGOSTO, 2026

TikTok llega a un acuerdo de 400 millones de dólares en una demanda por violación de la privacidad infantil en Estados Unidos.

El Departamento de Justicia de Estados Unidos (DoJ) anunció el viernes que TikTok, propiedad de ByteDance, pagará 400 millones de dólares para resolver una dema...

Leer artículo
24 DE AGOSTO, 2026

UAT-10147 utiliza IA para escalar ataques a servidores, despliega SPECTRE con EDR Bypass y Linux Rootkit.

Investigadores de ciberseguridad han revelado detalles sobre un grupo de ciberdelincuentes de habla china, denominado UAT-10147, que ataca servidores web Window...

Leer artículo
24 DE AGOSTO, 2026

TP-Link corrige tres fallos graves en el router TL-MR6400.

TP-Link ha corregido recientemente tres vulnerabilidades graves en el router TL-MR6400 versión 7. En concreto, estos fallos permiten a los atacantes ejecutar có...

Leer artículo