Säkerhet · 10 oktober 2026

Allvarlig sårbarhet upptäckt i Veeam Backup & Replication 12

blue and black digital wallpaper
Codioful (Formerly Gradienta) / Unsplash

En allvarlig sårbarhet har identifierats i vissa versioner av Veeam Softwares backupprodukt Veeam Backup & Replication. Företaget har släppt en uppdatering för att åtgärda denna sårbarhet.

Säkerhetsrådgivningen från företaget avslöjar att flera sårbarheter påverkar versionerna av Veeam Backup & Replication 12.3.2 P3 och tidigare versioner. Särskilt sårbarheten CVE-2025-64393 är av betydande oro, där osäker deserialisering av data som mottas via Mount Service kan möjliggöra fjärrkörning av kod av användare med låga behörigheter.

Den gemensamma sårbarhetsbedömningssystemet CVSSv4.0 har gett en baspoäng på 9,4 för denna sårbarhet, vilket klassificeras som kritiskt. En annan sårbarhet, CVE-2026-58069, tillåter autentiserade Veeam Cloud Connect-användare att läsa valfria filer på tjänsteleverantörens värd, med en CVSS-poäng på 8,3, vilket bedöms som högt.

Flera andra säkerhetsproblem har också rapporterats inom olika produkter, inklusive kritiska sårbarheter i andra programvara, vilket understryker behovet av att agera snabbt för att skydda system mot potentiella attacker.