Veille réglementaire
Alertes de sécurité : multiples vulnérabilités dans les solutions Veeam
ANSSI / CERT-FR — Alertes & avis · 10/09/2026
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'alerte concernant plusieurs vulnérabilités identifiées dans les produits de l'éditeur Veeam. Ces failles, non détaillées par l'éditeur, exposent les systèmes concernés à des risques de compromission non spécifiés.
Systèmes et versions impactés
- Veeam Backup pour Salesforce (versions antérieures à 3.2.1.4038)
- Veeam Plug-In pour AWS (versions 13.11.x antérieures à 13.11.0.100 et versions antérieures à 13.10.2.21)
- Veeam Plug-In pour HPE Morpheus VM Essentials (versions 13.2.x antérieures à 13.2.0.160 et versions antérieures à 13.1.2.31)
- Veeam Plug-In pour KubeVirt (versions antérieures à 13.1.0.428)
- Veeam Plug-In pour Microsoft Azure (versions 13.9.x antérieures à 13.9.0.354 et versions antérieures à 13.8.5.16)
- Veeam Plug-In pour oVirt KVM (versions 13.8.x antérieures à 13.8.0.359 et versions antérieures à 13.7.3.26)
- Veeam Plug-In pour Proxmox VE (versions 13.4.x antérieures à 13.4.0.300 et versions antérieures à 13.3.3.23)
- Veeam Plug-In pour Scale Computing HyperCore (versions 13.4.x antérieures à 13.4.0.327 et versions antérieures à 13.3.2.30)
- Veeam Plug-In pour Xen (versions antérieures à 13.1.0.295)
Recommandations et actions prioritaires
L'éditeur Veeam a publié des correctifs pour remédier à ces vulnérabilités. Les organisations utilisant les solutions concernées sont invitées à appliquer sans délai les mises à jour disponibles via les bulletins de sécurité référencés. Aucune information complémentaire n'est fournie quant à la nature des risques encourus, mais une application immédiate des correctifs est fortement recommandée pour limiter les expositions potentielles.
Documentation et ressources
Les bulletins de sécurité Veeam suivants détaillent les correctifs à déployer :
- Veeam kb4917
- Veeam kb4919
- Veeam kb4920
- Veeam kb4921
- Veeam kb4922
- Veeam kb4923
- Veeam kb4924
- Veeam kb4925
- Veeam kb4926
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.