Wiele podatności, w tym krytyczna, w oprogramowaniu Veeam ONE
Zespół CERT Polska informuje o podatnościach znalezionych w oprogramowaniu Veeam ONE, dla których producent opublikował aktualizacje w ramach komunikatu oznaczonego jako kb4892.
Krytyczna podatność, CVE-2026-64633, umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu na urządzeniu, na którym działa agent.
Pozostałe opisane podatności umożliwiają m. in. wysłanie zapytań SQL do bazy danych, wykonywanie kodu na serwerze przez atakującego z wysokimi uprawnieniami, czy umożliwiają dostęp do plików z hosta nieuwierzytelnionemu atakującemu.
Zalecamy niezwłoczną aktualizację oprogramowania do wersji 13.1.0.7034
Pełna lista podatnych i poprawionych wersji oprogramowania, opublikowanych podatności oraz wytyczne dotyczące aktualizacji znajdują się w komunikacie producenta: https://www.veeam.com/kb4892.
W przypadku wykrycia oznak potencjalnego wykorzystania tych podatności prosimy o niezwłoczny kontakt z naszym zespołem.