Des vulnérabilités ont été identifiées dans les produits Veeam.
Ces vulnérabilités peuvent permettre à un attaquant de provoquer une exécution de code arbitraire à distance, d'atteindre la confidentialité des données et d'injecter du code indirectement à distance (XSS).
À retenir
- Vulnérabilités dans les produits Veeam
- Exécution de code arbitraire à distance
- Atteinte à la confidentialité des données
- Injection de code indirecte à distance (XSS)
Recommandations
- Mettre à jour les produits Veeam en suivant les instructions fournies par le fabricant.
Source : CERT-FR / ANSSI. Cette brève est une synthèse et une reformulation éditoriale.
