Segurança · 9 de outubro de 2026

Veeam Backup & Replication 12 apresenta vulnerabilidades críticas

black computer keyboard on brown wooden table
Jessica Lam / Unsplash

Uma série de vulnerabilidades críticas foi descoberta em algumas versões do produto de backup da Veeam Software, chamado Veeam Backup & Replication. A empresa disponibilizou uma atualização para corrigir essas falhas de segurança.

A Veeam publicou um comunicado de segurança detalhando que as versões afetadas incluem a 12.3.2 P3 e anteriores. Entre as vulnerabilidades, a identificada como CVE-2025-64393 permite que dados não confiáveis recebidos através do "Mount Service" sejam processados de maneira insegura, potencialmente permitindo que um usuário de baixo privilégio, com o papel de "Backup Viewer", execute código remotamente no servidor.

A gravidade dessa vulnerabilidade foi avaliada com um escore base de 9.4 no sistema de pontuação de vulnerabilidades comum, CVSSv4.0, sendo classificada como "Crítica". Outra vulnerabilidade, CVE-2026-58069, permite que um inquilino autenticado do "Veeam Cloud Connect" leia quaisquer arquivos em um host do provedor de serviços, com um escore CVSS de 8.3, classificada como de alta gravidade.

A Veeam recomenda que todos os usuários afetados atualizem imediatamente suas versões do software para mitigar os riscos associados a essas vulnerabilidades.