GRACES.community
← Média

Veille réglementaire

Vulnérabilité critique dans Veeam Backup & Replication : élévation de privilèges

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR a publié un avis concernant une vulnérabilité affectant Veeam Backup & Replication, solution largement déployée pour la sauvegarde et la restauration des données. Cette faille, classée comme critique, permet à un attaquant d'obtenir des privilèges supérieurs à ceux initialement attribués, compromettant ainsi la sécurité des infrastructures informatiques.

Systèmes concernés et risques associés

Les versions antérieures à la 12.3.0.65 de Veeam Backup & Replication sont vulnérables. L'exploitation de cette faille pourrait entraîner une prise de contrôle partielle ou totale des systèmes concernés, avec des conséquences potentiellement graves sur la continuité d'activité et la protection des données sensibles.

Mesures correctives et recommandations

Pour atténuer ce risque, il est impératif de se référer au bulletin de sécurité publié par l'éditeur, Veeam, qui détaille les correctifs à appliquer. Ces mesures doivent être déployées en priorité afin d'éviter toute exploitation malveillante de la vulnérabilité.

Documentation et suivi

Le bulletin de sécurité Veeam kb4879, publié le 14 juillet, constitue la référence pour la résolution de cette faille. Les organisations sont encouragées à consulter régulièrement les mises à jour de sécurité et à appliquer les correctifs dans les meilleurs délais.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésEDPB‑EDPS : enjeux du Digital Omnibus pour la conformitéUK : 121M£ d'investissement quantique contre le blanchiment d'argentFraude 2025 : nouveaux défis technologiques pour la compliance

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres