脅威動向  2026-08-10(月)配信

Veeam Service Provider Consoleに複数の脆弱性

Veeam Service Provider Consoleにおいて、認証情報の不正取得、任意ファイル書き込みによるリモートコード実行、メモリ枯渇によるサービス拒否(DoS)、管理者としてのAPIアクセスを許す複数の脆弱性が確認されました。
主要なTTP
管理対象エージェントのなりすましと認証情報の取得(CVE-2026-58073)
管理サーバ上での任意ファイル書き込みおよびリモートコード実行(CVE-2026-58072)
ホストのメモリ枯渇によるサービス拒否(CVE-2026-58067)
管理者セッション開始直後の脆弱な期間を利用したポータル管理者としてのAPIアクセス(CVE-2026-58071)
対象となる組織・利用者
Veeam Service Provider Consoleのバージョン9.2.1.33875およびそれ以前のバージョン9を使用している組織。
推奨される防御アクション
対象システムを「Veeam Service Provider Console 9.3.0.35057」へ速やかにアップデートする
ベンダーからの公式情報(KB4893)を確認し、推奨される対策を講じる

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →