Advisory

June 10, 2026

Deskripsi

1

 

     
 

Veeam mengumumkan CVE-2026-44963 pada 9 Juni 2026 sebagai flaw RCE yang memungkinkan authenticated domain user menjalankan kode pada Backup Server Veeam Backup & Replication yang terhubung ke domain. Bug ini memengaruhi build 12.3.2.4465 dan semua build versi 12 yang lebih lama, telah diperbaiki di 12.3.2.4854, dan saat diumumkan belum ada laporan eksploitasi aktif. (veeam.com) Severity: High

 
     

 

Metode Serangan

2

 

     
 

Penyerang cukup memiliki akun domain terautentikasi, termasuk low-privileged user, lalu mengeksploitasi flaw pada VBR server yang domain-joined untuk mengeksekusi kode secara remote di Backup Server. (veeam.com)

 
     

 

Sistem Terdampak

3

 

     
 

Veeam Backup & Replication 12.3.2.4465 dan semua build versi 12 yang lebih lama pada Backup Server yang joined ke Windows domain; versi 13.x tidak terdampak, sedangkan versi unsupported kemungkinan juga vulnerable. (veeam.com)

 
     

 

Mitigasi

4

 

     
 
  1. Upgrade segera ke Veeam Backup & Replication 12.3.2.4854 atau versi yang lebih baru. (veeam.com)
  2. Hindari menempatkan komponen Veeam di production domain; gunakan workgroup atau management domain/forest terpisah sesuai best practice Veeam. (bp.veeam.com)
  3. Lindungi akun administratif dengan MFA/2FA dan terapkan seluruh patch/update tanpa delay untuk mengurangi risiko abuse setelah patch disclosure. (bp.veeam.com)
 
     

 

Referensi: ?

1. https://www.bleepingcomputer.com/news/security/new-veeam-vulnerability-exposes-backup-servers-to-rce-attacks/

2. https://www.veeam.com/kb4869

3. https://bp.veeam.com/security/Design-and-implementation/Hardening/Workgroup_or_Domain.html

Categories


Categories



Recent posts