Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans les solutions Veeam
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l’existence de plusieurs vulnérabilités dans les solutions de sauvegarde et de gestion Veeam.
Systèmes concernés et impacts
Les produits touchés incluent :
- Veeam Backup & Replication, versions 13.x antérieures à la 13.0.3 ;
- Veeam ONE, versions 13.x antérieures à la 13.0.2 Patch 1.
Ces failles permettent à un attaquant de compromettre la confidentialité des données et de contourner les politiques de sécurité en place.
Mesures correctives et recommandations
L’éditeur Veeam a publié des correctifs pour remédier à ces vulnérabilités. Les organisations utilisant les versions concernées sont invitées à appliquer sans délai les mises à jour disponibles via les bulletins de sécurité référencés.
Références techniques
Les identifiants CVE associés à ces vulnérabilités sont :
- CVE-2026-58070 ;
- CVE-2026-65641.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.