Veille réglementaire
Alertes de sécurité majeures sur les solutions Veeam : risques critiques et correctifs urgents
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant les solutions Veeam. Ces failles, documentées dans les bulletins de sécurité kb4892 et kb4893, exposent les systèmes à des risques majeurs, notamment :
- Exécution de code arbitraire à distance ;
- Élévation de privilèges ;
- Déni de service à distance ;
- Atteinte à la confidentialité des données ;
- Contournement de la politique de sécurité ;
- Injection SQL.
Systèmes concernés et mesures correctives
Les versions antérieures aux numéros suivants sont vulnérables :
- Veeam Service Provider Console : versions < 9.3.0.35057 ;
- Veeam ONE : versions < 13.1.0.7034.
Pour neutraliser ces risques, le CERT-FR recommande de se référer aux correctifs publiés par l'éditeur dans les bulletins de sécurité associés. Une application immédiate des mises à jour est impérative afin de préserver l'intégrité et la disponibilité des systèmes d'information.
Contexte et références techniques
Les vulnérabilités identifiées ont fait l'objet d'une traçabilité via des identifiants CVE, dont les principaux sont :
- CVE-2026-58067 ;
- CVE-2026-58071 ;
- CVE-2026-58072 ;
- CVE-2026-58073 ;
- CVE-2026-58074 ;
- CVE-2026-58075 ;
- CVE-2026-64630 ;
- CVE-2026-64631 ;
- CVE-2026-64633 ;
- CVE-2026-64634.
Les organisations utilisant ces solutions doivent prioriser la mise à jour de leurs environnements pour limiter leur exposition aux cybermenaces.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.