ความปลอดภัย · 10 ตุลาคม 2026

เผยแพร่แล้วในภาษาอื่นด้วย Português (Brasil), 中文, Indonesia

พบช่องโหว่ร้ายแรงใน "Veeam Backup & Replication 12"

Computer screen displaying HTML code for a web development project
Mohammad Rahmani / Unsplash

ผลิตภัณฑ์สำรองข้อมูลของ Veeam Software "Veeam Backup & Replication" มีช่องโหว่ร้ายแรงในบางสาขา โดยมีการให้ข้อมูลเกี่ยวกับการอัปเดตที่แก้ไขช่องโหว่นี้แล้ว

บริษัทได้เผยแพร่คำแนะนำด้านความปลอดภัย โดยระบุว่าหลายช่องโหว่มีผลกระทบต่อ "Veeam Backup & Replication 12.3.2 P3" และเวอร์ชันก่อนหน้า

หนึ่งในช่องโหว่ที่สำคัญคือ "CVE-2025-64393" ซึ่งทำให้ข้อมูลที่เชื่อถือไม่ได้ที่ได้รับผ่าน "Mount Service" ถูกประมวลผลอย่างไม่ปลอดภัย ผู้ใช้ที่มีสิทธิ์ต่ำสามารถเรียกใช้โค้ดจากระยะไกลบนเซิร์ฟเวอร์ได้

คะแนนพื้นฐานของช่องโหว่นี้ในระบบการประเมินช่องโหว่ทั่วไป "CVSSv4.0" อยู่ที่ "9.4" ซึ่งมีระดับความสำคัญ "วิกฤติ (Critical)"

นอกจากนี้ยังมีช่องโหว่ "CVE-2026-58069" ที่อนุญาตให้ผู้เช่าที่ผ่านการรับรอง "Veeam Cloud Connect" สามารถอ่านไฟล์ใดๆ บนโฮสต์ของผู้ให้บริการได้ คะแนนพื้นฐานอยู่ที่ "8.3" และมีระดับความสำคัญ "สูง (High)"