Veeam пропатчила критические уязвимости в системах резервного копирования

Veeam пропатчила критические уязвимости в системах резервного копирования

Veeam пропатчила критические уязвимости в системах резервного копирования

Эксперт Positive Technologies Никита Петров нашел две критические уязвимости в популярной системе резервного копирования Veeam Backup & Replication. Обе проблемы позволяют удаленно выполнить вредоносный код и захватить контроль над системой; патчи уже доступны.

Решения Veeam для создания бэкапов и управления данными используют более 400 тыс. клиентов из 180+ стран, в том числе 81% компаний из списка Fortune 500. А новейшую, 11-ю версию Backup & Replication с момента выпуска (февраль 2021 года) уже скачали более 450 тыс. пользователей.

Согласно бюллетеню разработчика, уязвимости в системе, найденные Петровым (CVE-2022-26500 и CVE-2022-26501, по 9,8 балла CVSS), связаны с работой Veeam Distribution Service. Эта служба трансляции, по умолчанию работающая на порту 9380/TCP, позволяет автоматизировать раздачу установочных файлов агента Veeam на подопечные компьютеры.

Как оказалось, Distribution-сервис можно использовать для получения несанкционированного доступа к внутренним API-функциям. Опасный недочет позволяет злоумышленнику через подачу запроса загрузить на устройство вредоносный код, который будет воровать информацию, шифровать файлы или попросту вызовет отказ скомпрометированной системы (DoS).

Уязвимостям подвержены версии 9.5, 10 и 11. Обновления с патчами вышли для версий 10 и 11, остальным затронутым продуктам рекомендован апгрейд. В качестве временной меры защиты пользователи могут остановить и отключить Veeam Distribution Service.

Исследователь из PT также нашел одну уязвимость в автономном Veeam-агенте для Windows — возможность локального повышения привилегий (CVE-2022-26503, 7,8 балла CVSS). Причиной появления проблемы является ошибка десериализации данных, которая может возникнуть при подаче запроса на порту, открытом Veeam-агентом (по умолчанию 9395/TCP).

Данная уязвимость позволяет выполнить на узле произвольный код с привилегиями SYSTEM и получить доступ к информации, пригодной для развития атаки. Угроза эксплойта актуальна для Veeam Agent for Microsoft Windows 2.0, 2.1, 2.2, 3.0.2, 4.0 и 5.0. Обновления выпущены только для версий 4 и 5.

«По нашим прогнозам, данные уязвимости будут эксплуатироваться злоумышленниками в реальных атаках и подвергнут значительному риску множество организаций, — предупреждает Петров. — Поэтому важно установить обновления как можно скорее или как минимум принять меры для выявления аномальной активности, связанной с этими продуктами».

Злоумышленники резко активизировали продажи фейковых билетов на концерты

Компания «Эфшесть»/F6 сообщила о заметной активизации мошенников, продающих фейковые билеты на концерты в России и за рубежом. При этом злоумышленники меняют тактику: если раньше они чаще использовали фишинговые сайты, то в 2026 году основная активность сместилась в мессенджеры и социальные сети.

О росте числа мошеннических схем с продажей поддельных электронных билетов на концертно-зрелищные мероприятия сообщает РИА Новости со ссылкой на F6. Аферисты активно используют бренды как российских, так и зарубежных исполнителей.

В 2026 году злоумышленники изменили подход. Раньше они чаще предлагали поддельные билеты через фишинговые ресурсы или сайты-двойники популярных агрегаторов, а теперь основными каналами стали мессенджеры и соцсети. Объявления о продаже билетов на мероприятия в России обычно размещают за 1–5 дней или даже за несколько часов до концерта, а на зарубежные события — за 2–3 месяца.

Количество таких объявлений напрямую зависит от интереса к мероприятию. В среднем перед каждым концертом появляется около 300 публикаций, выполненных по единому шаблону и размещённых с подставных аккаунтов, которые затем быстро удаляют.

«Переписка с "продавцом" происходит в личных сообщениях. Злоумышленники охотно и дружелюбно отвечают на вопросы потенциальных покупателей. При продаже билетов на зарубежные концерты "продавцы" обычно уверяют, что передача билетов покупателю будет проводиться через официальный сайт организатора концерта», — говорится в сообщении компании.

После этого мошенники просят перевести деньги любым удобным способом и обещают отправить квитанцию после поступления платежа. Когда пользователь оплачивает «билет», его просят «подождать подтверждения» или сообщают о якобы возникших «проблемах с поддержкой».

В F6 рекомендуют покупать билеты на концерты, спектакли и другие мероприятия только через официальные ресурсы. Любые предложения в мессенджерах, социальных сетях и на досках объявлений следует рассматривать как потенциально мошеннические.

Помимо билетов на концерты и спектакли, злоумышленники уже давно освоили продажу фейковых авиабилетов. В таких схемах целью часто становится не только получение денег за несуществующие билеты, но и кража платёжных реквизитов. Кроме того, продажа поддельных билетов уже давно стала частью схем с фальшивыми свиданиями.

RSS: Новости на портале Anti-Malware.ru