PROTO: N231109 CERT Yoroi informa riguardo una serie di vulnerabilità critiche che affliggono il prodotto ONE del vendor Veeam. Veeam ONE è un prodotto che si occupa della completa gestione proattiva fornendo informazioni e visibilità che aiutano gli utenti a identificare e risolvere i problemi prima ancora che si verifichino, garantendo la protezione dei dati critici e del ripristino di successo attraverso: Monitoraggio in tempo reale, Reportistica completa, Rimedio automatizzato. Nello specifico, le vulnerabilità si strutturano in questo modo: Mentre CVE-2023-38547, CVE-2023-38548 e CVE-2023-41723 hanno un impatto sulle versioni 11, 11a e 12 di Veeam ONE, CVE-2023-38548 ha un impatto solo su Veeam ONE 12. Le correzioni per i bug sono disponibili nelle versioni seguenti. Le vulnerabilità critiche dei vari prodotti Veeam sono state utilizzate negli ultimi mesi da diversi attori di minacce, come il ransomware BlackCat e FIN7, per diffondere malware, inoltre afferma che il suo software è utilizzato da oltre 450.000 clienti in tutto il mondo, comprendendo l'82% delle aziende Fortune 500 e il 72% di quelle elencate nella classifica annuale Global 2.000. Pertanto, il vendor consiglia di eseguire l’aggiornamento a versioni fixed e sicure. A questo proposito Yoroi suggerisce di tenere alto il monitoraggio e di eseguire le linee guida emanante e successivamente il patching alle versioni suggerite dal vendor. Yoroi consiglia infine di mantenere alto il livello di consapevolezza degli utenti, avvisandoli periodicamente delle minacce in corso e di utilizzare un team di esperti per salvaguardare la sicurezza del perimetro “cyber”. Per avere un indice di minaccia in tempo reale si consiglia di visitare il seguente link: Yoroi cyber security Index
CVE Versioni Affette Versioni FIxed CVE-2023-38547 Veeam ONE 11, 11a e 12 Veeam ONE 11 (11.0.0.1379) Veeam ONE 11a (11.0.1.1880) Veeam ONE 12 P20230314 (12.0.1.2591) CVE-2023-38548 Veeam ONE 11, 11a e 12 Veeam ONE 11 (11.0.0.1379) Veeam ONE 11a (11.0.1.1880) Veeam ONE 12 P20230314 (12.0.1.2591) CVE-2023-41723 Veeam ONE 11, 11a e 12 Veeam ONE 11 (11.0.0.1379) Veeam ONE 11a (11.0.1.1880) Veeam ONE 12 P20230314 (12.0.1.2591) CVE-2023-38548 Veeam ONE 12 Veeam ONE 11 (11.0.0.1379) Veeam ONE 11a (11.0.1.1880) Veeam ONE 12 P20230314 (12.0.1.2591)
Le istruzioni per l'installazione della hotfix fornite da Veeam richiedono agli amministratori di arrestare i servizi di monitoraggio e reporting di Veeam ONE sui server interessati, sostituire i file sul disco con quelli contenuti nella hotfix e riavviare i servizi per distribuire le hotfix. Riferimenti Esterni