Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性

Veeam Softwareのバックアップ製品「Veeam Backup & Replication」に深刻な脆弱性が判明した。脆弱性を修正するアップデートを提供している。

同社は現地時間6月9日、セキュリティアドバイザリを公開。脆弱性「CVE-2026-44963」について明らかにしたもの。

同脆弱性を悪用するにはドメインにおける認証済みのユーザーであることが条件となるが、ドメインに参加しているバックアップサーバにおいて、リモートよりコードを実行されるおそれがある。

共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.4」。ベーススコアにおける重要度は4段階中もっとも高い「クリティカル(Critical)」にあたる。

同社では、同脆弱性を修正した「Veeam Backup & Replication 12.3.2.4854」をリリースした。「同13」ブランチについてはアーキテクチャが変更されたため、影響を受けないという。

またすでにサポートが終了しているバージョンについては影響を受ける可能性が高いとし、注意が呼びかけられている。

(Security NEXT - 2026/06/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

SnowflakeのPython向け開発フレームワークに脆弱性
「Cisco ISE」や「RoomOS」に脆弱性 - 7月15日に修正予定
iOS版「Firefox」にアドレスバー偽装が可能となる脆弱性
VPNクライアント「Omnissa Workspace ONE Tunnel」のWindows版に脆弱性
「IBM API Connect」にアップデート - 依存関係含む多数脆弱性を解消
ブラウザ「Chrome」にアップデート - 脆弱性27件を修正
「Plesk」のXML API関連に複数の深刻な脆弱性
プリンタ「HP DeskJet 2800シリーズ」に脆弱性 - 機密情報漏洩のおそれ
リモートアクセスツール「UltraVNC」に複数の脆弱性
「Dell PowerProtect Data Domain」に143件の脆弱性 - 修正版が公開