Kritik ÖNEM — Güvenlik Açığı

CVE-2026-58073 — Veeam Service Provider Console'da kimlik doğrulaması olmayan bir saldırganın yönetilen bir ajanı taklit etmesine izin veren bir güvenlik açığı

Kimlik doğrulaması olmayan bir saldırganın Veeam Service Provider Console içinde yönetilen bir ajanı taklit etmesine ve bu ajanın kimlik bilgilerini elde etmesine izin veren bir güvenlik açığı.

Platform
Veeam Backup & Replication
CVE Kaydı
CVE-2026-58073
CVSS Skoru
9.5/10
Yayın Tarihi
04 Ağustos 2026
Okunma
20
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Kimlik doğrulaması olmayan bir saldırganın Veeam Service Provider Console'da yönetilen bir ajanı taklit etmesine ve bu ajanın kimlik bilgilerini elde etmesine izin veren bir güvenlik açığı.

Değerlendirme

  • CVE: CVE-2026-58073
  • CVSS temel puanı: 9.5
  • Vektör: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kaynak: NVD kaydı

Kaynakça

Alınacak önlemler

  • Envanterinizle karşılaştırarak etkilenen sistemleri doğrulayın
  • Tedarikçinin yamasını bakım penceresi sırasında uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Veeam Backup & Replication — İlgili Duyurular

TÜMÜNÜ GÖR →