Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-32998: Krytyczna podatność RCE w Veeam Service Provider Console i Veeam Backup & Replication

Krytyczna podatność RCE w Veeam Service Provider Console (9.x < 9.2.0.33215) i Veeam Backup & Replication (13.x < 13.0.1.2067) - atakujący może zdalnie wykonać kod na systemach zarządzania kopiami...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-32998
Źródło alertuVeeam Security Advisory
Rok publikacji CVE2026
Data publikacji2026-05-28
ProducentVeeam
ProduktService Provider Console / Backup & Replication
Typ podatnościRemote Code Execution (RCE)
CVSS Score9.8 (Krytyczny)
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: Veeam Security Advisory

Podatność umożliwia atakującemu zdalne wykonanie dowolnego kodu (RCE) na podatnych instancjach Veeam Service Provider Console oraz Veeam Backup & Replication. Ze względu na kluczową rolę tych platform w zarządzaniu kopiami zapasowymi oraz infrastrukturze multi-tenant u dostawców usług (MSP/CSP), skuteczna eksploitacja może mieć istotny wpływ na bezpieczeństwo i dostępność danych przedsiębiorstwa.

Wymagane działania

Niezwłocznie zaktualizuj podatne produkty Veeam do najnowszych wersji wspieranych przez producenta:

  • Veeam Service Provider Console - aktualizacja z wersji 9.x do 9.2.0.33215 lub nowszej
  • Veeam Backup & Replication - aktualizacja z wersji 13.x do 13.0.1.2067 lub nowszej

Do czasu wdrożenia aktualizacji ogranicz dostęp sieciowy do interfejsów zarządzania Veeam wyłącznie do zaufanych segmentów administracyjnych i wymuś silne uwierzytelnianie wieloskładnikowe (MFA) dla wszystkich kont administracyjnych. Monitoruj logi zdarzeń pod kątem nietypowych operacji na systemie kopii zapasowych.

Kogo dotyczy?

Podatność dotyczy:

  • Veeam Service Provider Console w wersjach 9.x przed 9.2.0.33215
  • Veeam Backup & Replication w wersjach 13.x przed 13.0.1.2067

W szczególności narażone są organizacje wykorzystujące Veeam jako centralny element strategii backupu oraz dostawcy usług zarządzanych (MSP/CSP) udostępniający infrastrukturę multi-tenant. Kompromitacja platformy kopii zapasowych jest kluczowym wektorem ataków ransomware - umożliwia napastnikom usunięcie lub zaszyfrowanie kopii bezpieczeństwa przed atakiem na produkcję.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2