Veeam RCE bug lets domain users hack backup servers, patch now
22 mars 2025 à 12:11
Un beau score de 9.9 quand même. Si le serveur qui fait tourner VBR chez vous est lié à l'AD, patchez sans attendre.
— Permalink
Un beau score de 9.9 quand même. Si le serveur qui fait tourner VBR chez vous est lié à l'AD, patchez sans attendre.
Veeam a sorti son .ISO officiel pour monter un hardened repo, basé sur Rocky Linux (RHEL).
Pour ouvrir des .vbk chiffrés par Veeam de manière autonome, extraire les fichiers suivants de %PROGRAMFILES%\Veeam\Backup and Replication\Backup:
-Veeam.Backup.Extractor.exe
-Extract.exe
-extract (pour Linux)
À noter que l'outil graphique pose problème avec un mot de passe contenant un "\", pas de problème en CLI.