Retour

Veeam Publie une Mise à Jour de Sécurité pour Traiter Plusieurs Vulnérabilités

En un coup d'œil

  • Veeam a publié la version 12.3.2 P4 de Backup & Replication le 6 octobre 2026.
  • La mise à jour a résolu une vulnérabilité critique d'exécution de code à distance.
  • Plusieurs autres failles de sécurité, y compris des problèmes XSS et de privilèges, ont été corrigées.

Veeam a publié une mise à jour de sécurité pour son logiciel Backup & Replication le 6 octobre 2026, traitant plusieurs vulnérabilités dans les versions précédentes. La mise à jour, identifiée comme la version 12.3.2 P4 (12.3.2.4934), a été mise à la disposition des utilisateurs par le biais des canaux officiels de l'entreprise.

La nouvelle version a corrigé une vulnérabilité critique d'exécution de code à distance suivie sous le nom de CVE-2025-64393, qui affectait les versions 12.3.2 P3 et antérieures de Veeam Backup & Replication. Cette vulnérabilité aurait pu permettre l'exécution de code non autorisé sur les systèmes affectés si elle n'avait pas été corrigée.

En plus du problème critique, la mise à jour a traité une vulnérabilité de script intersite réfléchie (XSS) dans Enterprise Manager, référencée comme CVE-2025-64392. Cette faille permettait l'exécution de scripts dans le navigateur d'un utilisateur authentifié, augmentant le risque d'actions non autorisées au sein de l'application.

La publication a également corrigé une vulnérabilité de gravité moyenne, CVE-2026-93026, qui permettait à un utilisateur authentifié de Backup Viewer de modifier ou de supprimer la clé principale d'Enterprise Manager et d'accéder aux informations d'identification de mise à jour antivirus. Ce problème aurait pu affecter l'intégrité de la gestion des sauvegardes et la sécurité des informations d'identification.

Ce que les chiffres montrent

  • La version 12.3.2 P4 (12.3.2.4934) a été publiée le 6 octobre 2026.
  • CVE-2025-64393 a affecté toutes les versions jusqu'à 12.3.2 P3.
  • Au moins quatre vulnérabilités distinctes ont été résolues dans cette mise à jour.

Une autre vulnérabilité, CVE-2026-58069, a également été résolue dans le cadre de la même mise à jour. Les détails de ce problème ont été inclus dans la documentation de sécurité publiée par Veeam pour la version 12.3.2.4934.

Les avis de sécurité de Veeam ont fourni des informations sur les vulnérabilités et les mesures prises pour les traiter dans la dernière version. Les utilisateurs des versions affectées ont été conseillés d'appliquer la mise à jour pour atténuer les risques identifiés.

La base de connaissances de l'entreprise et la documentation des correctifs de sécurité ont décrit les détails techniques de chaque vulnérabilité et les composants spécifiques impactés. La mise à jour a été distribuée par le biais des canaux de support officiels pour garantir l'accessibilité aux clients gérant des environnements de sauvegarde.

En publiant la version 12.3.2 P4, Veeam a traité plusieurs préoccupations en matière de sécurité dans sa plateforme Backup & Replication, visant à améliorer la protection globale des données des utilisateurs et l'intégrité du système.

* Cet article est basé sur des informations publiquement disponibles au moment de la rédaction.