Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Kimliği doğrulanmamış bir saldırıcının barındırıcıdan rastgele dosyaları okumasına izin veren bir güvenlik açığı; bu durum daha sonra yerel ayrıcalık yükseltmek için kullanılabilir.
Veeam Service Provider Console'da kimliksız bir saldırganın ana makine belleğini tüketmesine ve hizmet reddi (DoS) oluşturmasına olanak tanıyan bir güvenlik açığı.
Veeam Service Provider Console'da, bir yönetici oturumu başladıktan kısa bir süre sonra kimlik doğrulaması olmayan bir saldırıcının proxylenen appliance API'sine asPortal Administrator olarak erişmesine izin veren bir güvenlik açığı.
Kimliği doğrulanmış bir etki alanı kullanıcısının kısıtlamaları atlamasına ve Backup Repository üzerinde rastgele dosyaları değiştirmesine olanak veren bir güvenlik açığı.
Bu güvenlik açığı, bir Yedekleme veya Bant Operatörünün kötü amaçlı
yedekleme yapılandırma dosyası oluşturarak root olarak uzaktan kod yürütmesi (RCE) gerçekleştirmesine izin verir.
Bu Veeam Agent for Microsoft Windows zafiyeti, bir sistem yöneticisi kötü amaçlı bir dosyayı geri yüklemeye kandırılırsa Yerel ayrıcalık yükseltmesine izin verir.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.