Sicurezza · 10 ottobre 2026
Pubblicato anche in Português (Brasil), 中文, Indonesia, ไทย, Español, Français, Nederlands, Svenska, Polski
Scoperta una grave vulnerabilità in Veeam Backup & Replication 12
È stata rivelata una grave vulnerabilità in alcune versioni del prodotto di backup Veeam Backup & Replication. Veeam Software ha rilasciato un aggiornamento per correggere la vulnerabilità.
L'azienda ha pubblicato un avviso di sicurezza, evidenziando che la versione Veeam Backup & Replication 12.3.2 P3 e le versioni precedenti sono colpite da diverse vulnerabilità.
In particolare, la vulnerabilità identificata come CVE-2025-64393 è causata da un'elaborazione di deserializzazione non sicura di dati non attendibili ricevuti tramite il servizio Mount. Ciò potrebbe consentire a un utente a basso livello di autorizzazione con il ruolo di Backup Viewer di eseguire codice da remoto sul server.
Il punteggio di base secondo il Common Vulnerability Scoring System CVSSv4.0 è 9.4, classificato come critico. Inoltre, è stata identificata un'altra vulnerabilità, CVE-2026-58069, che consente a un tenant autenticato di Veeam Cloud Connect di leggere qualsiasi file presente sull'host del fornitore di servizi. Il punteggio CVSS di questa vulnerabilità è 8.3, con una classificazione alta.