GRACES.community
← Média

Veille réglementaire

Alertes de sécurité majeures sur les solutions Veeam : risques critiques et correctifs urgents

ANSSI / CERT-FR — Alertes & avis · 05/08/2026

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant les solutions Veeam. Ces failles, documentées dans les bulletins de sécurité kb4892 et kb4893, exposent les systèmes à des risques majeurs, notamment :

  • Exécution de code arbitraire à distance ;
  • Élévation de privilèges ;
  • Déni de service à distance ;
  • Atteinte à la confidentialité des données ;
  • Contournement de la politique de sécurité ;
  • Injection SQL.

Systèmes concernés et mesures correctives

Les versions antérieures aux numéros suivants sont vulnérables :

  • Veeam Service Provider Console : versions < 9.3.0.35057 ;
  • Veeam ONE : versions < 13.1.0.7034.

Pour neutraliser ces risques, le CERT-FR recommande de se référer aux correctifs publiés par l'éditeur dans les bulletins de sécurité associés. Une application immédiate des mises à jour est impérative afin de préserver l'intégrité et la disponibilité des systèmes d'information.

Contexte et références techniques

Les vulnérabilités identifiées ont fait l'objet d'une traçabilité via des identifiants CVE, dont les principaux sont :

  • CVE-2026-58067 ;
  • CVE-2026-58071 ;
  • CVE-2026-58072 ;
  • CVE-2026-58073 ;
  • CVE-2026-58074 ;
  • CVE-2026-58075 ;
  • CVE-2026-64630 ;
  • CVE-2026-64631 ;
  • CVE-2026-64633 ;
  • CVE-2026-64634.

Les organisations utilisant ces solutions doivent prioriser la mise à jour de leurs environnements pour limiter leur exposition aux cybermenaces.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres