Aggiornamenti di sicurezza per prodotti Veeam (AL04/260805/CSIRT-ITA)
Data:
6 Agosto 2026
Impatto Sistemico
Alto (66.66)
Sintesi
Veeam ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui tre con gravità “critica” e sei con gravità “alta”, nei prodotti Service Provider Console e ONE, rispettivamente console di gestione multi-tenant e piattaforma di monitoraggio, analisi e reporting che consente di controllare lo stato e le prestazioni degli ambienti virtuali, fisici e cloud.
Tipologia
- Remote Code Execution
- Authentication Bypass
- Arbitrary File Write/Read
- Spoofing
- Security Restrictions Bypass
- Information Disclosure
- Privilege Escalation
- Denial of Service
Prodotti e versioni affette
Veeam Service Provider Console
- 9.x, versione 9.2.1.33875 e precedenti
Veeam ONE
- 13.x, versione 13.0.2.6723 e precedenti
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-64634 | CVE-2026-64633 | CVE-2026-64631 | CVE-2026-58075 |
| CVE-2026-58074 | CVE-2026-58073 | CVE-2026-58072 | CVE-2026-58071 |
| CVE-2026-58067 | |||
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 05-08-2026 | 05/08/2026 |
| 1.1 | Aggiunti dettagli relativi al bollettino https://www.veeam.com/kb4892. Apportate modifiche al testo | 06/08/2026 |
| 1.2 | Aggiornato Impatto Sistemico | 06/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
7 Agosto 2026, 16:37
CSIRT Toscana