Wiele podatności, w tym krytyczna, w oprogramowaniu Veeam ONE

Summary
Zespół CERT Polska ostrzega przed wieloma podatnościami w oprogramowaniu Veeam ONE, w tym jedną krytyczną, oznaczoną jako CVE-2026-64633. Atakujący mogą wykorzystać tę lukę do zdalnego wykonania kodu na urządzeniu z zainstalowanym agentem. Pozostałe podatności pozwalają na wysyłanie zapytań SQL do bazy danych, wykonanie kodu na serwerze przez atakującego z wysokimi uprawnieniami lub uzyskanie dostępu do plików z hosta. Zaleca się natychmiastową aktualizację oprogramowania do wersji 13.1.0.7034. Pełne informacje o podatnościach i poprawionych wersjach znajdują się w komunikacie producenta.
Key points
- Zidentyfikowano krytyczną podatność CVE-2026-64633, pozwalającą na nieuwierzytelnione zdalne wykonanie kodu.
- Pozostałe luki umożliwiają m.in. wysyłanie zapytań SQL do bazy danych lub uzyskanie dostępu do plików z hosta.
- Zaleca się aktualizację do wersji 13.1.0.7034.
- Pełna lista podatności i wytyczne znajdują się w komunikacie producenta oznaczonym jako kb4892.
Timeline
Zespół CERT Polska opublikował ostrzeżenie o podatnościach w oprogramowaniu Veeam ONE.
“Zalecamy niezwłoczną aktualizację oprogramowania do wersji 13.1.0.7034.”
Tło
Oprogramowanie Veeam ONE jest wykorzystywane do monitorowania i zarządzania środowiskiem IT.
Dlaczego to ważne
Wykorzystanie krytycznej podatności CVE-2026-64633 może prowadzić do pełnej kontroli nad systemem przez atakującego.