Veeam Service Provider Console に複数の脆弱性 | ScanNetSecurity
2026.09.26(土)

Veeam Service Provider Console に複数の脆弱性

 Veeam Softwareは8月4日、Veeam Service Provider Console 9.3 で修正された脆弱性について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 Veeam Softwareは8月4日、Veeam Service Provider Console 9.3 で修正された脆弱性について発表した。影響を受けるシステムは以下の通り。

Veeam Service Provider Console 9.2.1.33875 およびそれ以前のバージョン 9 のすべてのビルド

 Veeam Service Provider Consoleには下記の影響を受ける可能性がある複数の脆弱性が存在する。

・CVE-2026-58073
認証されていない攻撃者が管理対象エージェントになりすまし、そのエージェントの認証情報を取得することが可能となる。

・CVE-2026-58072
管理サーバ上で任意のファイルへの書き込みが可能となり、リモートでコードが実行される可能性がある。

・CVE-2026-58067
認証されていない攻撃者がホストのメモリを枯渇させ、サービス拒否を引き起こす可能性がある。

・CVE-2026-58071
管理者セッションが開始された直後の短い期間に、認証されていない攻撃者がポータル管理者としてプロキシされたアプライアンス API にアクセスされる可能性がある。

 上記の脆弱性は「Veeam Service Provider Console 9.3.0.35057」で修正されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

    関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

  2. 極東開発工業子会社の日本トレクス、不正アクセスによるシステム障害を発表

    極東開発工業子会社の日本トレクス、不正アクセスによるシステム障害を発表

  3. カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

    カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

  4. ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

    ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

  5. 不正アクセスや報告遅れを中心に民間 98 件へ指導 ~ 個人情報保護委員会が第367回会合を開催

    不正アクセスや報告遅れを中心に民間 98 件へ指導 ~ 個人情報保護委員会が第367回会合を開催

ランキングをもっと見る
PageTop