Veille réglementaire
Vulnérabilité critique dans Veeam Backup & Replication : élévation de privilèges
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a publié un avis concernant une vulnérabilité affectant Veeam Backup & Replication, solution largement déployée pour la sauvegarde et la restauration des données. Cette faille, classée comme critique, permet à un attaquant d'obtenir des privilèges supérieurs à ceux initialement attribués, compromettant ainsi la sécurité des infrastructures informatiques.
Systèmes concernés et risques associés
Les versions antérieures à la 12.3.0.65 de Veeam Backup & Replication sont vulnérables. L'exploitation de cette faille pourrait entraîner une prise de contrôle partielle ou totale des systèmes concernés, avec des conséquences potentiellement graves sur la continuité d'activité et la protection des données sensibles.
Mesures correctives et recommandations
Pour atténuer ce risque, il est impératif de se référer au bulletin de sécurité publié par l'éditeur, Veeam, qui détaille les correctifs à appliquer. Ces mesures doivent être déployées en priorité afin d'éviter toute exploitation malveillante de la vulnérabilité.
Documentation et suivi
Le bulletin de sécurité Veeam kb4879, publié le 14 juillet, constitue la référence pour la résolution de cette faille. Les organisations sont encouragées à consulter régulièrement les mises à jour de sécurité et à appliquer les correctifs dans les meilleurs délais.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.