Veeamのプロバイダ向け管理ツールに深刻な脆弱性
バックアップや復旧サービスを提供する事業者向け管理ソフトウェア「Veeam Service Provider Console」に深刻な脆弱性が明らかになった。脆弱性を修正したアップデートが提供されている。
Veeam Softwareは現地時間2026年5月26日、セキュリティアドバイザリを公開。同製品においてリモートからコードを実行されるおそれがある脆弱性「CVE-2026-32998」について明らかにした。
同脆弱性は、「同9.2.0.33215」および以前のバージョン9系ビルドに存在。スクリプト実行アクションを含むアラームが設定されている場合に影響を受ける。
ただし、「同9.2」ブランチに関しては、デフォルトで問題となるスクリプト実行機能は無効化されているという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.4」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
同社は「Veeam Service Provider Console 9.2.1.33875」にて同脆弱性を修正した。またスクリプト機能を無効化する緩和策を案内している。
(Security NEXT - 2026/05/29 )
ツイート
PR
関連記事
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
GitLab、セキュリティアップデートで脆弱性7件を解消
