GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : vulnérabilités critiques dans les solutions Veeam

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l’existence de plusieurs vulnérabilités dans les solutions de sauvegarde et de gestion Veeam.

Systèmes concernés et impacts

Les produits touchés incluent :

  • Veeam Backup & Replication, versions 13.x antérieures à la 13.0.3 ;
  • Veeam ONE, versions 13.x antérieures à la 13.0.2 Patch 1.

Ces failles permettent à un attaquant de compromettre la confidentialité des données et de contourner les politiques de sécurité en place.

Mesures correctives et recommandations

L’éditeur Veeam a publié des correctifs pour remédier à ces vulnérabilités. Les organisations utilisant les versions concernées sont invitées à appliquer sans délai les mises à jour disponibles via les bulletins de sécurité référencés.

Références techniques

Les identifiants CVE associés à ces vulnérabilités sont :

  • CVE-2026-58070 ;
  • CVE-2026-65641.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres