Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-32997: Wysokie zagrożenie - zapis dowolnego pliku / eskalacja uprawnień w Veeam

Podatność wysokiego ryzyka w Veeam Service Provider Console (9.x < 9.2.0.33215) i Veeam Backup & Replication (13.x < 13.0.1.2067) - umożliwia zapis dowolnych plików i eskalację uprawnień...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-32997
Źródło alertuVeeam Security Advisory
Rok publikacji CVE2026
Data publikacji2026-05-28
ProducentVeeam
ProduktService Provider Console / Backup & Replication
Typ podatnościArbitrary File Write / Privilege Escalation
CVSS Score8.8 (Wysoki)
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: Veeam Security Advisory

Podatność umożliwia atakującemu nieautoryzowany zapis dowolnych plików (Arbitrary File Write) oraz potencjalne uzyskanie podwyższonych uprawnień na podatnych instancjach Veeam Service Provider Console oraz Veeam Backup & Replication. Skutkiem skutecznej eksploitacji może być nieuprawniona modyfikacja plików konfiguracyjnych, podmiana plików binarnych systemu kopii zapasowych lub przejęcie kontroli nad procesem usługi.

Wymagane działania

Niezwłocznie zaktualizuj podatne produkty Veeam do najnowszych wersji wspieranych przez producenta:

  • Veeam Service Provider Console - aktualizacja z wersji 9.x do 9.2.0.33215 lub nowszej
  • Veeam Backup & Replication - aktualizacja z wersji 13.x do 13.0.1.2067 lub nowszej

Do czasu wdrożenia aktualizacji ogranicz dostęp do interfejsów zarządzania Veeam wyłącznie do zaufanych segmentów administracyjnych, wymuś MFA dla kont z uprawnieniami i monitoruj integralność plików (FIM) w katalogach instalacyjnych Veeam.

Kogo dotyczy?

Podatność dotyczy:

  • Veeam Service Provider Console w wersjach 9.x przed 9.2.0.33215
  • Veeam Backup & Replication w wersjach 13.x przed 13.0.1.2067

Szczególnie narażone są środowiska, w których konta usługowe Veeam mają szerokie uprawnienia w systemie operacyjnym hosta - typowy scenariusz w instalacjach VBR. Eskalacja uprawnień w połączeniu z arbitrary file write pozwala atakującemu na trwałe utrwalenie obecności (persistence) i potencjalnie pełną kompromitację serwera backupu.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.


Powiązane usługi i produkty

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2