Skip to main content
hamster.news

Loading...

moje.cert.pl - komunikaty bezpieczeństwaCert
Aug 5, 2026, 09:44 AM
Read Original

Wiele podatności, w tym krytyczna, w oprogramowaniu Veeam ONE

Wiele podatności, w tym krytyczna, w oprogramowaniu Veeam ONE
AI Summary

Summary

Zespół CERT Polska ostrzega przed wieloma podatnościami w oprogramowaniu Veeam ONE, w tym jedną krytyczną, oznaczoną jako CVE-2026-64633. Atakujący mogą wykorzystać tę lukę do zdalnego wykonania kodu na urządzeniu z zainstalowanym agentem. Pozostałe podatności pozwalają na wysyłanie zapytań SQL do bazy danych, wykonanie kodu na serwerze przez atakującego z wysokimi uprawnieniami lub uzyskanie dostępu do plików z hosta. Zaleca się natychmiastową aktualizację oprogramowania do wersji 13.1.0.7034. Pełne informacje o podatnościach i poprawionych wersjach znajdują się w komunikacie producenta.

Key points

  • Zidentyfikowano krytyczną podatność CVE-2026-64633, pozwalającą na nieuwierzytelnione zdalne wykonanie kodu.
  • Pozostałe luki umożliwiają m.in. wysyłanie zapytań SQL do bazy danych lub uzyskanie dostępu do plików z hosta.
  • Zaleca się aktualizację do wersji 13.1.0.7034.
  • Pełna lista podatności i wytyczne znajdują się w komunikacie producenta oznaczonym jako kb4892.

Timeline

05-08-2026

Zespół CERT Polska opublikował ostrzeżenie o podatnościach w oprogramowaniu Veeam ONE.

Zalecamy niezwłoczną aktualizację oprogramowania do wersji 13.1.0.7034.

Zespół CERT Polska

Tło

Oprogramowanie Veeam ONE jest wykorzystywane do monitorowania i zarządzania środowiskiem IT.

Dlaczego to ważne

Wykorzystanie krytycznej podatności CVE-2026-64633 może prowadzić do pełnej kontroli nad systemem przez atakującego.

ChatGLM
GLM AIFree
Summary · Aug 5, 2026, 09:45 AM
AI summaries
0 of 15 used
Original Description
Zespół CERT Polska informuje o podatnościach znalezionych w oprogramowaniu Veeam ONE, dla których producent opublikował aktualizacje w ramach komunikatu oznaczonego jako kb4892.Krytyczna podatność, CVE-2026-64633, umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu na urządzeniu, na którym działa agent.Pozostałe opisane podatności umożliwiają m. in. wysłanie zapytań SQL do bazy danych, wykonywanie kodu na serwerze przez atakującego z wysokimi uprawnieniami, czy umożliwiają dostęp do plików z hosta nieuwierzytelnionemu atakującemu.Zalecamy niezwłoczną aktualizację oprogramowania do wersji 13.1.0.7034Pełna lista podatnych i poprawionych wersji oprogramowania, opublikowanych podatności oraz wytyczne dotyczące aktualizacji znajdują się w komunikacie producenta: https://www.veeam.com/kb4892.W przypadku wykrycia oznak potencjalnego wykorzystania tych podatności prosimy o niezwłoczny kontakt z naszym zespołem.
Wiele podatności, w tym krytyczna, w oprogramowaniu Veeam ONE | hamster.news