Keamanan · 10 Oktober 2026
Juga diterbitkan dalam Português (Brasil), 中文, ไทย
Veeam Backup & Replication 12 Menghadapi Kerentanan Serius, Pembaruan Tersedia
Produk cadangan dari Veeam Software, "Veeam Backup & Replication", teridentifikasi memiliki beberapa kerentanan serius. Pembaruan yang memperbaiki kerentanan tersebut telah disediakan untuk pengguna.
Perusahaan telah merilis advis keamanan yang mengungkapkan bahwa versi "Veeam Backup & Replication 12.3.2 P3" dan versi sebelumnya terpengaruh oleh beberapa kerentanan. Salah satu kerentanan yang paling signifikan adalah "CVE-2025-64393", yang disebabkan oleh pemrosesan deserialisasi yang tidak aman terhadap data yang diterima melalui "Mount Service". Hal ini memungkinkan pengguna dengan hak akses rendah yang memiliki peran "Backup Viewer" untuk mengeksekusi kode secara remote di server.
Skor dasar dalam sistem evaluasi kerentanan umum "CVSSv4.0" untuk kerentanan ini adalah "9.4", dengan tingkat keparahan yang diklasifikasikan sebagai "Kritis". Selain itu, terdapat kerentanan "CVE-2026-58069" yang memungkinkan penyewa "Veeam Cloud Connect" terautentikasi untuk membaca file manapun yang ada di host penyedia layanan. Kerentanan ini memiliki nilai dasar "CVSS" sebesar "8.3" dan dikategorikan sebagai "Tinggi".
Pembaruan untuk produk-produk terkait lainnya juga telah dirilis, termasuk beberapa kerentanan yang ditemukan di produk lain seperti "SonicWall SMA1000" dan "cPanel & WHM".