ความปลอดภัย · 10 ตุลาคม 2026
เผยแพร่แล้วในภาษาอื่นด้วย Português (Brasil), 中文, Indonesia
พบช่องโหว่ร้ายแรงใน "Veeam Backup & Replication 12"
ผลิตภัณฑ์สำรองข้อมูลของ Veeam Software "Veeam Backup & Replication" มีช่องโหว่ร้ายแรงในบางสาขา โดยมีการให้ข้อมูลเกี่ยวกับการอัปเดตที่แก้ไขช่องโหว่นี้แล้ว
บริษัทได้เผยแพร่คำแนะนำด้านความปลอดภัย โดยระบุว่าหลายช่องโหว่มีผลกระทบต่อ "Veeam Backup & Replication 12.3.2 P3" และเวอร์ชันก่อนหน้า
หนึ่งในช่องโหว่ที่สำคัญคือ "CVE-2025-64393" ซึ่งทำให้ข้อมูลที่เชื่อถือไม่ได้ที่ได้รับผ่าน "Mount Service" ถูกประมวลผลอย่างไม่ปลอดภัย ผู้ใช้ที่มีสิทธิ์ต่ำสามารถเรียกใช้โค้ดจากระยะไกลบนเซิร์ฟเวอร์ได้
คะแนนพื้นฐานของช่องโหว่นี้ในระบบการประเมินช่องโหว่ทั่วไป "CVSSv4.0" อยู่ที่ "9.4" ซึ่งมีระดับความสำคัญ "วิกฤติ (Critical)"
นอกจากนี้ยังมีช่องโหว่ "CVE-2026-58069" ที่อนุญาตให้ผู้เช่าที่ผ่านการรับรอง "Veeam Cloud Connect" สามารถอ่านไฟล์ใดๆ บนโฮสต์ของผู้ให้บริการได้ คะแนนพื้นฐานอยู่ที่ "8.3" และมีระดับความสำคัญ "สูง (High)"