Dla administratorów

Wiele podatności, w tym krytyczna, w oprogramowaniu Veeam ONE

05-08-2026
[137/2026]

Zespół CERT Polska informuje o podatnościach znalezionych w oprogramowaniu Veeam ONE, dla których producent opublikował aktualizacje w ramach komunikatu oznaczonego jako kb4892.

Krytyczna podatność, CVE-2026-64633, umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu na urządzeniu, na którym działa agent.

Pozostałe opisane podatności umożliwiają m. in. wysłanie zapytań SQL do bazy danych, wykonywanie kodu na serwerze przez atakującego z wysokimi uprawnieniami, czy umożliwiają dostęp do plików z hosta nieuwierzytelnionemu atakującemu.

Zalecamy niezwłoczną aktualizację oprogramowania do wersji 13.1.0.7034

Pełna lista podatnych i poprawionych wersji oprogramowania, opublikowanych podatności oraz wytyczne dotyczące aktualizacji znajdują się w komunikacie producenta: https://www.veeam.com/kb4892.

W przypadku wykrycia oznak potencjalnego wykorzystania tych podatności prosimy o niezwłoczny kontakt z naszym zespołem.