Veeam ONEの重大な脆弱性、未認証の攻撃者がサービスアカウントからSMB認証を強制的に引き出す恐れ
Veeamは、Veeam ONEの重大な脆弱性に対するセキュリティアップデートを公開しました。この脆弱性を悪用すると、未認証のネットワーク攻撃者が、影響を受けるサービスを実行しているアカウントからSMB認証を強制的に引き出すことが可能になります。ComparingHome Security Systems CVE-2
Veeamは、Veeam ONEの重大な脆弱性に対するセキュリティアップデートを公開しました。この脆弱性を悪用すると、未認証のネットワーク攻撃者が、影響を受けるサービスを実行しているアカウントからSMB認証を強制的に引き出すことが可能になります。ComparingHome Security Systems CVE-2
Veeamは、Veeam ONEに存在する複数の脆弱性に対処するセキュリティアップデートを公開しました。この中には、未認証のリモート攻撃者が影響を受けるエージェントホスト上で任意のコードを実行できる可能性がある重大な欠陥も含まれています。SecurityProducts & Services この問題はCVE
Veeamは、Veeam ONEにおける最大深刻度の脆弱性を修正しました。この脆弱性を悪用すると、認証を経ていない攻撃者がエージェントホスト上でリモートからコードを実行できてしまいます。今回の修正では、2026年7月29日にベンダーが公表したこの脆弱性に加え、深刻度が高または中の脆弱性5件も同時に解消されています。