Veeam Memperingatkan Celah Kritis Yang Mengekspos Backup Server (CVE-2026-21666, CVE-2026-21667, CVE-2026-21669, CVE-2026-21708)
March 13, 2026
Deskripsi
1
| |
|
|
| |
Perusahaan pelindungan data Veeam Software telah menambal beberapa celah di solusi Backup & Replication mereka, termasuk empat vulnerability remote code execution (RCE) yang kritis. Vulnerability ini ditemukan selama pengujian internal atau dilaporkan melalui HackerOne dan sudah diperbaiki di Veeam Backup & Replication versi 12.3.2.4465 dan 13.0.1.2067. Tanggal publikasi advisory ini adalah 12 Maret 2026.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Tiga celah security RCE (CVE-2026-21666, CVE-2026-21667, dan CVE-2026-21669) memungkinkan user domain dengan privilege rendah untuk menjalankan remote code di backup server yang rentan dengan serangan yang tingkat kompleksitasnya rendah. Satu celah lagi (CVE-2026-21708) memungkinkan Backup Viewer mendapatkan remote code execution sebagai user postgres.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Veeam Backup & Replication versi dibawah 13.0.1.2067
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
Pastikan telah melakukan upgrade atau menggunakan versi software yang paling baru (versi 13.0.1.2067)
|
|
| |
|
|
Referensi: