|
► 摘要:Veeam發布Veeam Backup & Replication 13漏洞公告,其中較重大者
如下。
► CVE-2026-21669:Windows-based Veeam Backup & Replication已驗證的網域使用者可
利用此弱點,於 Backup Server 上執行遠端程式碼
► CVE-2026-21671:Veeam Software Appliance 的 高可用性(HA)部署環境,具 Backup
Administrator 角色的已驗證使用者可利用此漏洞,在 Veeam Backup & Replication 的
HA 部署中執行遠端程式碼(RCE)。
► CVE-2026-21708:Windows-based Veeam Backup & Replication 與Veeam Software
Appliance具 Backup Viewer 權限的使用者可利用此弱點,以 postgres 使用者身分執行遠
端程式碼(RCE)。
► CVE-2026-21672:Windows-based Veeam Backup & Replication ervers,該弱點可造成
本機權限提升(Local Privilege Escalation),使本機低權限使用者有機會提升其系統權限。
► CVE-2026-21670:Windows-based Veeam Backup & Replication 以及 Veeam Software
Appliance,低權限使用者可利用此漏洞擷取系統中 已儲存的 SSH 憑證,進而造成敏感認
證資訊外洩風險。
► CVE編號::CVE-2026-21669、CVE-2026-21671、CVE-2026-21708、CVE-
2026-21672、CVE-2026-21670。
► 受影響廠商:Veeam Software
► 受影響產品:Veeam Backup & Replication 13
► Veeam Backup & Replication 13版本,更新至13.0.1.2067或以上版本修正。
► 修補說明:Veeam於2026/03/12發佈此漏洞。(詳細請參閱:https://www.veeam.com/kb4831)
|