Navegación

CVE-2026-65641 (CVSS 9.3): Un fallo en Veeam ONE permite a un atacante no autenticado forzar la autenticación SMB.

fuente: https://securityonline.info/veeam-cve-2026-65641-smb-vulnerability/

Veeam corrigió dos vulnerabilidades el 25 de agosto de 2026. La crítica, CVE-2026-65641, tiene una puntuación CVSS de 9.3 y permite que un atacante de red no autenticado fuerce la autenticación SMB en Veeam ONE. Un segundo fallo, de gravedad media, afecta a Veeam Backup and Replication. Actualice ambos ahora.

¿Por qué es importante esta vulnerabilidad de Veeam?

El software de Veeam protege las copias de seguridad en numerosas empresas. Los atacantes valoran los sistemas de copia de seguridad, ya que contienen la clave para la recuperación. Este conjunto de vulnerabilidades de Veeam afecta tanto a las herramientas de monitorización como a las de copia de seguridad.

El fallo crítico tiene una puntuación de 9.3. Dado que no requiere inicio de sesión, la barrera de entrada para el ataque es baja. En consecuencia, los servidores Veeam ONE expuestos se enfrentan a un riesgo real.

Últimas noticias

29 DE AGOSTO, 2026

Windows XP cumple 25 años.

Windows XP ha cumplido esta semana 25 años desde el lanzamiento de la versión RTM para fabricantes OEM. Un aniversario redondo para un sistema operativo que ha...

Leer artículo
29 DE AGOSTO, 2026

Se explotó una vulnerabilidad en la máquina virtual de Cosmos (EVM).

Cosmos Labs ha advertido que una vulnerabilidad crítica en el manejo de saldos del módulo compartido Cosmos EVM fue explotada para sustraer fondos de seis block...

Leer artículo
29 DE AGOSTO, 2026

Una vulnerabilidad en el D-Link DIR-X1860Z permite a los atacantes cambiar la contraseña de administrador sin iniciar sesión.

D-Link ha lanzado una actualización de seguridad crítica para sus routers DIR-X1860Z. Esta actualización corrige graves vulnerabilidades de acceso no autenticad...

Leer artículo