
Veeam corrige une vulnérabilité critique permettant l’exécution à distance de code dans Backup & Replication
Veeam Software a publié une mise à jour urgente pour sa plateforme de sauvegarde suite à la découverte d’une grave vulnérabilité (CVE-2025-23121) permettant l’exécution de code à distance (RCE) sur des serveurs de sauvegarde, ce qui représente un risque potentiel élevé pour des milliers d’organisations dans le monde. Une vulnérabilité critique, score CVSS de 9,9 Ce défaut de sécurité, noté 9,9 sur 10 sur l’échelle CVSS, affecte toutes les versions antérieures à la 12.3.2 (build 12.3.2.3617) de Veeam Backup & Replication, y compris la version populaire 12.3.1.1139. Selon l’entreprise, cette vulnérabilité permet à un utilisateur authentifié du domaine d’exécuter du code arbitraire sur le serveur de sauvegarde, compromettant ainsi complètement l’infrastructure de sauvegarde des données. La vulnérabilité a été signalée