Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

バックアップソフトなど複数のVeeam製品に深刻な脆弱性

Veeam Softwareは、現地時間9月4日にセキュリティアドバイザリを公開し、複数製品において脆弱性に対処したことを明らかにした。深刻な脆弱性も含まれる。

「Veeam Backup & Replication」「Veeam Service Provider Console」「Veeam ONE」「Veeam Agent for Linux」「Veeam Backup for Nutanix AHV」「Veeam Backup for Oracle Linux Virtualization Manager and Red Hat Virtualization」の6製品において脆弱性へ対処したことを明らかにしたもの。

「Veeam Backup & Replication」では6件の脆弱性を修正。なかでも認証なしにリモートよりコードを実行することが可能となる脆弱性「CVE-2024-40711」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」とした。

低権限を持つユーザーによって多要素認証をバイパスできる「CVE-2024-40713」や、リモートからコードを実行したり、アカウント情報を窃取できる「CVE-2024-40710」など、のこる5件の脆弱性も、CVSS基本値が「8.8」から「7.8」のレンジにあり、重要度はいずれも「高(High)」とレーティングされている。

これら脆弱性は、バグ報奨金プログラムや内部テスト中に発見されたという。同社は脆弱性を解消した「Veeam Backup & Replication 12.2.0.334」を提供している。

(Security NEXT - 2024/09/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

県立高のオープンスクール申込フォームで設定ミス - 三重県
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団
システム侵害で原因や影響など調査 - CRM開発会社
開発プラットフォーム「GitLab」、脆弱性13件を修正
「MongoDB Server」に24件の脆弱性 - 「クリティカル」も
「Apache Kyuubi」に3件の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
先週注目された記事(2026年7月26日〜2026年8月1日)
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも