GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités dans les solutions Veeam

ANSSI / CERT-FR — Alertes & avis · 10/09/2026

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'alerte concernant plusieurs vulnérabilités identifiées dans les produits de l'éditeur Veeam. Ces failles, non détaillées par l'éditeur, exposent les systèmes concernés à des risques de compromission non spécifiés.

Systèmes et versions impactés

  • Veeam Backup pour Salesforce (versions antérieures à 3.2.1.4038)
  • Veeam Plug-In pour AWS (versions 13.11.x antérieures à 13.11.0.100 et versions antérieures à 13.10.2.21)
  • Veeam Plug-In pour HPE Morpheus VM Essentials (versions 13.2.x antérieures à 13.2.0.160 et versions antérieures à 13.1.2.31)
  • Veeam Plug-In pour KubeVirt (versions antérieures à 13.1.0.428)
  • Veeam Plug-In pour Microsoft Azure (versions 13.9.x antérieures à 13.9.0.354 et versions antérieures à 13.8.5.16)
  • Veeam Plug-In pour oVirt KVM (versions 13.8.x antérieures à 13.8.0.359 et versions antérieures à 13.7.3.26)
  • Veeam Plug-In pour Proxmox VE (versions 13.4.x antérieures à 13.4.0.300 et versions antérieures à 13.3.3.23)
  • Veeam Plug-In pour Scale Computing HyperCore (versions 13.4.x antérieures à 13.4.0.327 et versions antérieures à 13.3.2.30)
  • Veeam Plug-In pour Xen (versions antérieures à 13.1.0.295)

Recommandations et actions prioritaires

L'éditeur Veeam a publié des correctifs pour remédier à ces vulnérabilités. Les organisations utilisant les solutions concernées sont invitées à appliquer sans délai les mises à jour disponibles via les bulletins de sécurité référencés. Aucune information complémentaire n'est fournie quant à la nature des risques encourus, mais une application immédiate des correctifs est fortement recommandée pour limiter les expositions potentielles.

Documentation et ressources

Les bulletins de sécurité Veeam suivants détaillent les correctifs à déployer :

  • Veeam kb4917
  • Veeam kb4919
  • Veeam kb4920
  • Veeam kb4921
  • Veeam kb4922
  • Veeam kb4923
  • Veeam kb4924
  • Veeam kb4925
  • Veeam kb4926

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres