Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-10
/ 脅威動向
脅威動向
2026-08-10(月)配信
Veeam Service Provider Consoleに複数の脆弱性
Veeam Service Provider Consoleにおいて、認証情報の不正取得、任意ファイル書き込みによるリモートコード実行、メモリ枯渇によるサービス拒否(DoS)、管理者としてのAPIアクセスを許す複数の脆弱性が確認されました。
主要なTTP
管理対象エージェントのなりすましと認証情報の取得(CVE-2026-58073)
管理サーバ上での任意ファイル書き込みおよびリモートコード実行(CVE-2026-58072)
ホストのメモリ枯渇によるサービス拒否(CVE-2026-58067)
管理者セッション開始直後の脆弱な期間を利用したポータル管理者としてのAPIアクセス(CVE-2026-58071)
対象となる組織・利用者
Veeam Service Provider Consoleのバージョン9.2.1.33875およびそれ以前のバージョン9を使用している組織。
推奨される防御アクション
対象システムを「Veeam Service Provider Console 9.3.0.35057」へ速やかにアップデートする
ベンダーからの公式情報(KB4893)を確認し、推奨される対策を講じる
出典:
https://scan.netsecurity.ne.jp/article/2026/08/10/55894.html
この日のほかの脅威動向
OpenSSLのOCSP検証にメモリリークの脆弱性
freo2、アップロードファイルの検証不備の脆弱性
NetKids iMarkに複数の脆弱性、JVNで公表
総務省のmiCheckerにXXE脆弱性、要アップデート
2026-08-10 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →