La solution de surveillance Veeam ONE contient une vulnérabilité critique: CVE-2026-65641 est coté critique avec un score CVSS de 9.3.
De quoi il s’agit
Comme rapports Borns IT- und Windows-Blog, le défaut divulgué le 25 août 2026 affecte Veeam ONE version 13.1.0.7034 et plus tôt. Grâce à la vulnérabilité, un attaquant réseau non authentifié peut forcer le compte de service Veeam ONE à effectuer une authentification SMB. Par conséquent, les identifiants NTLM peuvent être divulgués, ce qui peut être abusé pour de nouvelles attaques au sein du réseau.
Ces patchs sont disponibles
Veeam a documenté le défaut de sécurité dans l’avis KB4905 et a publié des constructions corrigées. Les administrateurs devraient mettre à jour rapidement :
- Veeam ONE 13,1 Patch 0 (construction 13.1.0.7233)
- Veeam ONE 13,0.2 Lot 1 (construction 13,02,7159)
Ce que les utilisateurs touchés doivent faire
Compte tenu du score élevé de 9,3 du CVSS, il est conseillé d’appliquer les correctifs sans délai. Toute personne incapable de mettre à jour immédiatement doit restreindre l’accès réseau au serveur Veeam ONE et surveiller les connexions SMB sortantes du compte de service.
Sources : Nés IT- und Windows-Blog.



















