Veeam ONE存在2項高風險安全漏洞(CVE-2026-64633與CVE-2026-65641),請儘速確認並進行修補

Veeam ONE存在2項高風險安全漏洞(CVE-2026-64633與CVE-2026-65641),請儘速確認並進行修補

內容說明

研究人員發現Veeam ONE存在2項高風險安全漏洞(CVE-2026-64633與CVE-2026-65641),類型分別為程式碼注入(Code Injection)與身分鑑別繞過(Authentication Bypass),請儘速確認並進行修補。 【CVE-2026-64633】 未經身分鑑別之遠端攻擊者可於代理主機(Agent Host)執行程式碼。 【CVE-2026-65641】 未經身分鑑別之遠端攻擊者可迫使服務帳戶對外發起SMB身分鑑別。

影響平台

【CVE-2026-64633】 Veeam ONE 13.x中,13.0.2.6723(含)以前版本 【CVE-2026-65641】 Veeam ONE 13.x中,13.0.2.6723(含)以前版本與13.1.0.7034版本

處置建議

官方已針對漏洞釋出修補程式,請升級至以下版本。 【CVE-2026-64633】 將Veeam ONE升級至13.1(build 13.1.0.7034)(含)以後版本;如維持13.0.2分支,則更新至13.0.2 Patch 1(build 13.0.2.7159)。 【CVE-2026-65641】 如使用Veeam ONE 13.1分支,應更新至13.1 Patch 0(build 13.1.0.7233)(含)以後版本;如維持13.0.2分支,則更新至13.0.2 Patch 1(build 13.0.2.7159)。 詳細說明請參考官方公告,網址如下: https://www.veeam.com/kb4892 https://www.veeam.com/kb4905

參考資料

1. https://nvd.nist.gov/vuln/detail/CVE-2026-64633 2. https://nvd.nist.gov/vuln/detail/CVE-2026-65641 3. https://www.veeam.com/kb4892 4. https://www.veeam.com/kb4905