Sécurité · 10 octobre 2026
Également publié en Português (Brasil), 中文, Indonesia, ไทย, Español, Italiano, Nederlands, Svenska, Polski
Veeam Backup & Replication 12 présente des vulnérabilités graves
Veeam Software a révélé des vulnérabilités graves dans certaines branches de son produit de sauvegarde, Veeam Backup & Replication. Une mise à jour corrective a été fournie pour remédier à ces vulnérabilités.
L'entreprise a publié un avis de sécurité qui précise que plusieurs vulnérabilités affectent Veeam Backup & Replication 12.3.2 P3 et les versions antérieures. Parmi celles-ci, la vulnérabilité CVE-2025-64393 est préoccupante, car elle est causée par un traitement de désérialisation non sécurisé sur des données non fiables reçues via le Mount Service. Cela pourrait permettre à un utilisateur à faible privilège possédant le rôle de Backup Viewer d'exécuter du code à distance sur le serveur.
La vulnérabilité a reçu un score de base de 9,4 selon le Common Vulnerability Scoring System (CVSSv4.0), la qualifiant de critique. Une autre vulnérabilité, CVE-2026-58069, permettrait à un locataire de Veeam Cloud Connect authentifié de lire n'importe quel fichier sur l'hôte du fournisseur de services, avec un score CVSS de 8,3, classée comme élevée.
Des mises à jour de sécurité sont encouragées, et les utilisateurs sont invités à corriger ces vulnérabilités pour protéger leurs systèmes contre d'éventuelles exploitations.