Dla administratorów

Wiele podatności, w tym krytyczna, w oprogramowaniu Veeam ONE

05-08-2026
[137/2026]

Zespół CERT Polska informuje o podatnościach znalezionych w oprogramowaniu Veeam ONE, dla których producent opublikował aktualizacje w ramach komunikatu oznaczonego jako kb4892.

Krytyczna podatność, CVE-2026-64633, umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu na urządzeniu, na którym działa agent.

Pozostałe opisane podatności umożliwiają m. in. wysłanie zapytań SQL do bazy danych, wykonywanie kodu na serwerze przez atakującego z wysokimi uprawnieniami, czy umożliwiają dostęp do plików z hosta nieuwierzytelnionemu atakującemu.

Zalecamy niezwłoczną aktualizację oprogramowania do wersji 13.1.0.7034

Pełna lista podatnych i poprawionych wersji oprogramowania, opublikowanych podatności oraz wytyczne dotyczące aktualizacji znajdują się w komunikacie producenta: https://www.veeam.com/kb4892.

W przypadku wykrycia oznak potencjalnego wykorzystania tych podatności prosimy o niezwłoczny kontakt z naszym zespołem.

Komunikaty bezpieczeństwa publikowane w serwisie są udostępniane na licencji Creative Commons: uznanie autorstwa – na tych samych warunkach 4.0 (CC BY-SA 4.0), o ile nie jest to stwierdzone inaczej.