Advisory

March 13, 2026

 

Deskripsi

1

 

     
 

Perusahaan pelindungan data Veeam Software telah menambal beberapa celah di solusi Backup & Replication mereka, termasuk empat vulnerability remote code execution (RCE) yang kritis. Vulnerability ini ditemukan selama pengujian internal atau dilaporkan melalui HackerOne dan sudah diperbaiki di Veeam Backup & Replication versi 12.3.2.4465 dan 13.0.1.2067. Tanggal publikasi advisory ini adalah 12 Maret 2026.

 
     

 

 

Metode Serangan

2

 

     
 

Tiga celah security RCE (CVE-2026-21666, CVE-2026-21667, dan CVE-2026-21669) memungkinkan user domain dengan privilege rendah untuk menjalankan remote code di backup server yang rentan dengan serangan yang tingkat kompleksitasnya rendah. Satu celah lagi (CVE-2026-21708) memungkinkan Backup Viewer mendapatkan remote code execution sebagai user postgres.

 
     

 

 

Sistem Terdampak

3

 

     
 

Veeam Backup & Replication versi dibawah 13.0.1.2067

 
     

 

 

Mitigasi

4

 

     
 

Pastikan telah melakukan upgrade atau menggunakan versi software yang paling baru (versi 13.0.1.2067)

 
     

 

 

Referensi:

 

Categories


Categories



Recent posts