Navegación

CVE-2026-65641 (CVSS 9.3): Un fallo en Veeam ONE permite a un atacante no autenticado forzar la autenticación SMB.

fuente: https://securityonline.info/veeam-cve-2026-65641-smb-vulnerability/

Veeam corrigió dos vulnerabilidades el 25 de agosto de 2026. La crítica, CVE-2026-65641, tiene una puntuación CVSS de 9.3 y permite que un atacante de red no autenticado fuerce la autenticación SMB en Veeam ONE. Un segundo fallo, de gravedad media, afecta a Veeam Backup and Replication. Actualice ambos ahora.

¿Por qué es importante esta vulnerabilidad de Veeam?

El software de Veeam protege las copias de seguridad en numerosas empresas. Los atacantes valoran los sistemas de copia de seguridad, ya que contienen la clave para la recuperación. Este conjunto de vulnerabilidades de Veeam afecta tanto a las herramientas de monitorización como a las de copia de seguridad.

El fallo crítico tiene una puntuación de 9.3. Dado que no requiere inicio de sesión, la barrera de entrada para el ataque es baja. En consecuencia, los servidores Veeam ONE expuestos se enfrentan a un riesgo real.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Atacan cuentas root de AWS en más de 150 organizaciones.

Datadog Security Research observó una campaña de password-spraying dirigida a cuentas root de AWS en más de 150 organizaciones entre el 24 de julio y el 23 de a...

Leer artículo
02 DE SEPTIEMBRE, 2026

Los hackers abusan de la herramienta de administración de Faronics Deploy para instalar ScreenConnect.

Los ciberdelincuentes están abusando de la plataforma legítima de gestión de endpoints Faronics Deploy para obtener control administrativo remoto sobre los orde...

Leer artículo
02 DE SEPTIEMBRE, 2026

Los atacantes explotan una vulnerabilidad crítica de Switchvox para desplegar shells inversas sin credenciales.

Los ciberdelincuentes están explotando una grave vulnerabilidad de seguridad en Sangoma Switchvox, una plataforma VoIP empresarial, que podría permitir la ejecu...

Leer artículo