GRACES.community
← Média

Veille réglementaire

Alertes de sécurité majeures sur les solutions Veeam : risques critiques et correctifs urgents

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant les solutions Veeam. Ces failles, documentées dans les bulletins de sécurité kb4892 et kb4893, exposent les systèmes à des risques majeurs, notamment :

  • Exécution de code arbitraire à distance ;
  • Élévation de privilèges ;
  • Déni de service à distance ;
  • Atteinte à la confidentialité des données ;
  • Contournement de la politique de sécurité ;
  • Injection SQL.

Systèmes concernés et mesures correctives

Les versions antérieures aux numéros suivants sont vulnérables :

  • Veeam Service Provider Console : versions < 9.3.0.35057 ;
  • Veeam ONE : versions < 13.1.0.7034.

Pour neutraliser ces risques, le CERT-FR recommande de se référer aux correctifs publiés par l'éditeur dans les bulletins de sécurité associés. Une application immédiate des mises à jour est impérative afin de préserver l'intégrité et la disponibilité des systèmes d'information.

Contexte et références techniques

Les vulnérabilités identifiées ont fait l'objet d'une traçabilité via des identifiants CVE, dont les principaux sont :

  • CVE-2026-58067 ;
  • CVE-2026-58071 ;
  • CVE-2026-58072 ;
  • CVE-2026-58073 ;
  • CVE-2026-58074 ;
  • CVE-2026-58075 ;
  • CVE-2026-64630 ;
  • CVE-2026-64631 ;
  • CVE-2026-64633 ;
  • CVE-2026-64634.

Les organisations utilisant ces solutions doivent prioriser la mise à jour de leurs environnements pour limiter leur exposition aux cybermenaces.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres