Kritik ÖNEM — Güvenlik Açığı

CVE-2026-58072 — Veeam Service Provider Console'da yönetim sunucusunda rastgele dosya yazılmasına izin veren ve uzak kod yürütülmesine yol açabilen bir güvenlik açığı

Veeam Service Provider Console'da yönetim sunucusunda rastgele dosya yazılmasına izin veren ve uzak kod yürütülmesine yol açabilen bir güvenlik açığı.

Platform
Veeam Backup & Replication
CVE Kaydı
CVE-2026-58072
CVSS Skoru
9.0/10
Yayın Tarihi
04 Ağustos 2026
Okunma
19
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Veeam Service Provider Console'da yönetim sunucusunda rastgele dosya yazılmasına izin veren ve uzak kod yürütülmesine yol açabilen bir güvenlik açığı.

Değerlendirme

  • CVE: CVE-2026-58072
  • CVSS taban puanı: 9
  • Vektör: CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kaynak: NVD record

Kaynakça

Alınacak Önlemler

  • Etkilenen sistemleri envanterinizle doğrulayın
  • Sağlayıcı yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Veeam Backup & Replication — İlgili Duyurular

TÜMÜNÜ GÖR →