Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開
Veeam Softwareのバックアップ管理ソフト「Veeam Backup & Replication」に複数の深刻な脆弱性が明らかとなった。アップデートが提供されている。
同社は現地時間2026年3月11日、セキュリティアドバイザリを公開し、複数の脆弱性へ対処した「Veeam Backup & Replication 13.0.1.2067」および「同12.3.2.4465」をリリースしたことを明らかにした。
一部の脆弱性は共通しているものの、ブランチごとに対処した内容が異なり、それぞれ5件の脆弱性を解消している。「同13.0.1.2067」では修正した脆弱性のうち3件は重要度が4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
具体的には、認証されたドメインユーザーがリモートからバックアップサーバ上でコードを実行できる脆弱性「CVE-2026-21669」や、「Backup Viewer」が「postgres」権限でリモートよりコードが実行できる「CVE-2026-21708」を修正。
さらに「Veeam Software Appliance」における高可用性(HA)運用において、バックアップ管理者の権限を持つ場合にリモートからコードを実行できる「CVE-2026-21671」に対応した。
共通脆弱性評価システム「CVSSv3.1」におけるベーススコアを見ると、「CVE-2026-21669」「CVE-2026-21708」については、ともに「9.9」と評価されており、「CVE-2026-21671」が「9.1」と続いている。
(Security NEXT - 2026/03/13 )
ツイート
関連リンク
PR
関連記事
「Citrix Workspace app for Windows」に2件の脆弱性
Cisco、9月16日にセキュリティアドバイザリを公開予定
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局
米CISA、悪用脆弱性リストに4件を追加
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
MS、9月の月例セキュリティ更新で脆弱性973件に対応
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも

