Bulletins de Sécurité

Vous êtes confronté à un cyber-incident ?

Notre équipe est à votre disposition en 24/7 au 01 85 09 12 35 et par email cert@login-securite.com

Vulnérabilité critique dans Veeam One

Score CVSS :
10.0
Date de publication :
6/8/2026
Date de dernière mise à jour :
6/8/2026
vulnerability icon thumbnail logy cybersecurity

Produits concernés

• Veeam ONE en version 13.0.2.6723 et toutes les versions antérieures de la branche 13

Prérequis

• Accès réseau à la machine hébergeant l'agent Veeam ONE

Risques

• Exécution de code arbitraire

• Accès au réseau interne de l'entreprise

Résumé

Une vulnérabilité critique de type "Exécution de code" affectant la solution Veeam ONE a récemment été publiée par l'éditeur Veeam le 4 août 2026, dans le cadre de son programme de divulgation de vulnérabilités.

La solution Veeam ONE permet de superviser et de générer des rapports sur l'infrastructure de sauvegarde Veeam (Veeam Backup & Replication, hyperviseurs, stockage associé).

Une vulnérabilité dans l'agent Veeam ONE pourrait permettre à un attaquant distant non authentifié d'exécuter du code arbitraire sur l'hôte de l'agent. Une fois la vulnérabilité exploitée, l'attaquant aura ainsi accès à la machine hébergeant la solution, il pourra donc interagir avec celle-ci. L'exploitation de cette CVE pourrait permettre à l'attaquant d'obtenir un point d'entrée initial, de se déplacer latéralement vers l'infrastructure de sauvegarde et de compromettre le système d’information.

À l'heure actuelle, aucune trace d'exploitation par des groupes d'attaquants ou d'exploit public n'a été remontée.

Étant donné le risque associé, nous préconisons de corriger cette vulnérabilité sans plus attendre pour toute machine exposée.

Solutions

Détection de la compromission

Afin de vérifier si un équipement est compromis, vous pouvez :

• Auditer les journaux de l'agent Veeam ONE à la recherche de connexions entrantes inattendues ou de requêtes anormales sur le port utilisé par l'agent.

• Rechercher des processus ou fichiers exécutables inconnus/récents sur l'hôte de l'agent, en particulier générés par le compte de service de l'agent.

Remédiation

Mettre à jour Veeam ONE vers la version :

• Veeam ONE 13.1.0.7034 ou supérieure

Le détail est disponible dans les liens en références.

Mitigation

Aucune mitigation officielle n'est disponible. En attendant le déploiement du correctif, il est recommandé de restreindre au maximum l'exposition réseau de l'agent Veeam ONE (segmentation, filtrage des flux entrants).

Restez informés des dernières menaces !

Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

Merci pour votre inscription !
Oups ! Une erreur est survenue lors de l'envoi du formulaire.