Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-64632 — Düşük ayrıcalıklı bir kullanıcının Reporter hizmet hesabının NTLM kimlik bilgilerini ele geçirmesine olanak tanıyan bir güvenlik açığı.

Düşük ayrıcalıklı bir kullanıcının Reporter hizmet hesabının NTLM kimlik bilgilerini ele geçirmesine olanak tanıyan bir güvenlik açığı.

Platform
Veeam Backup & Replication
CVE Kaydı
CVE-2026-64632
CVSS Skoru
8.5/10
Yayın Tarihi
26 Ağustos 2026
Okunma
26
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Düşük ayrıcalıklı bir kullanıcının Reporter hizmet hesabının NTLM kimlik bilgilerini ele geçirmesine olanak tanıyan bir güvenlik açığı.

Değerlendirme

  • CVE: CVE-2026-64632
  • CVSS taban skoru: 8.5
  • Vektör: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kaynak: NVD record

Kaynakça

Önlemler

  • Envanterinizle etkilenen sistemleri doğrulayın
  • Satıcı yamasını bir bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Veeam Backup & Replication — İlgili Duyurular

TÜMÜNÜ GÖR →