Segurança · 9 de outubro de 2026
Veeam Backup & Replication 12 apresenta vulnerabilidades críticas
Uma série de vulnerabilidades críticas foi descoberta em algumas versões do produto de backup da Veeam Software, chamado Veeam Backup & Replication. A empresa disponibilizou uma atualização para corrigir essas falhas de segurança.
A Veeam publicou um comunicado de segurança detalhando que as versões afetadas incluem a 12.3.2 P3 e anteriores. Entre as vulnerabilidades, a identificada como CVE-2025-64393 permite que dados não confiáveis recebidos através do "Mount Service" sejam processados de maneira insegura, potencialmente permitindo que um usuário de baixo privilégio, com o papel de "Backup Viewer", execute código remotamente no servidor.
A gravidade dessa vulnerabilidade foi avaliada com um escore base de 9.4 no sistema de pontuação de vulnerabilidades comum, CVSSv4.0, sendo classificada como "Crítica". Outra vulnerabilidade, CVE-2026-58069, permite que um inquilino autenticado do "Veeam Cloud Connect" leia quaisquer arquivos em um host do provedor de serviços, com um escore CVSS de 8.3, classificada como de alta gravidade.
A Veeam recomenda que todos os usuários afetados atualizem imediatamente suas versões do software para mitigar os riscos associados a essas vulnerabilidades.