Bezpieczeństwo · 10 października 2026
Dostępne również w Português (Brasil), 中文, Indonesia, ไทย, Español, Français, Italiano, Nederlands, Svenska
Wykryto poważne luki w zabezpieczeniach Veeam Backup & Replication 12
W oprogramowaniu do backupu Veeam Backup & Replication ujawniono poważne luki w zabezpieczeniach. Firma Veeam Software opublikowała aktualizację, która ma na celu naprawienie tych problemów.
W opublikowanym doradztwie bezpieczeństwa firma wskazała, że wersje „Veeam Backup & Replication 12.3.2 P3” oraz wcześniejsze są podatne na kilka różnych luk. Szczególnie niebezpieczna jest luka „CVE-2025-64393”, która pozwala na niebezpieczne deserializowanie danych z nieznanego źródła przez „Mount Service”. To stwarza ryzyko, że użytkownicy z niskimi uprawnieniami, posiadający rolę „Backup Viewer”, mogą zdalnie wykonywać kod na serwerze.
Luka ta otrzymała podstawowy wynik w systemie oceny luk „CVSSv4.0” równy „9.4”, co klasyfikuje ją jako „krytyczną”. Dodatkowo zidentyfikowano również lukę „CVE-2026-58069”, która umożliwia zweryfikowanym najemcom „Veeam Cloud Connect” odczyt dowolnych plików na hoście dostawcy usług. Dla tej luki wartość CVSS wynosi „8.3”, co oznacza, że jest ona klasyfikowana jako „wysoka”.