Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-58071 — Veeam Service Provider Console'da kimlik doğrulaması olmayan bir saldırıcının proxylenen appliance A'ya erişmesine izin veren bir güvenlik açığı

Veeam Service Provider Console'da, bir yönetici oturumu başladıktan kısa bir süre sonra kimlik doğrulaması olmayan bir saldırıcının proxylenen appliance API'sine asPortal Administrator olarak erişmesine izin veren bir güvenlik açığı.

Platform
Veeam Backup & Replication
CVE Kaydı
CVE-2026-58071
CVSS Skoru
8.2/10
Yayın Tarihi
04 Ağustos 2026
Okunma
17
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Veeam Service Provider Console'da, bir yönetici oturumu başladıktan kısa bir süre sonra kimlik doğrulaması olmayan bir saldırıcının proxylenen appliance API'sine asPortal Administrator olarak erişmesine izin veren bir güvenlik açığı.

Değerlendirme

  • CVE: CVE-2026-58071
  • CVSS temel puanı: 8.2
  • Vektör: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kaynak: NVD kaydı

Kaynakça

Önlemler

  • Etkilenen sistemleri envanterinizle doğrulayın
  • Sağlayıcı yamasını bir bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Veeam Backup & Replication — İlgili Duyurular

TÜMÜNÜ GÖR →