ハッカーがVeeam Agentの脆弱性を悪用、Windows上でSYSTEM権限を奪取
Veeam Agent for Microsoft Windowsに存在する重大なローカル権限昇格の脆弱性が積極的に悪用されていることが、新たに明らかになりました。この脆弱性を悪用すると、攻撃者は低権限アクセスを脆弱なエンドポイント上でNT AUTHORITY\SYSTEM権限にまで昇格させることが可能です。 CVE
Veeam Agent for Microsoft Windowsに存在する重大なローカル権限昇格の脆弱性が積極的に悪用されていることが、新たに明らかになりました。この脆弱性を悪用すると、攻撃者は低権限アクセスを脆弱なエンドポイント上でNT AUTHORITY\SYSTEM権限にまで昇格させることが可能です。 CVE
Veeamは、Veeam ONEにおける最大深刻度の脆弱性を修正しました。この脆弱性を悪用すると、認証を経ていない攻撃者がエージェントホスト上でリモートからコードを実行できてしまいます。今回の修正では、2026年7月29日にベンダーが公表したこの脆弱性に加え、深刻度が高または中の脆弱性5件も同時に解消されています。