SSysDigest
Veeam Agent Windows : une faille file les droits SYSTEM aux pirates

Photo : Brett Sayles sur Pexels

Linux

Veeam Agent Windows : une faille file les droits SYSTEM aux pirates

Un exploit public tourne déjà pour une faille de Veeam Agent Windows qui donne les pleins pouvoirs à n'importe quel utilisateur local. Patch dispo depuis mai, à installer d'urgence.

sécuritémise à jour
Partager :

Mauvaise nouvelle pour les utilisateurs de Veeam Agent pour Windows : une faille référencée CVE-2026-32996 permet à un simple utilisateur local, sans aucun privilège particulier, de se transformer en compte SYSTEM. Autant dire les pleins pouvoirs sur la machine. Le pire, c'est qu'un exploit qui exploite cette faille circule publiquement depuis le 14 septembre, et Arctic Wolf a déjà repéré des tentatives d'attaque sur le terrain.

La faille touche toute la branche 13 de l'agent, jusqu'au build 13.0.2.1102 inclus. Si t'es sur une version antérieure ou égale à celle-là, t'es potentiellement dans le viseur. Le hic, c'est que Veeam avait corrigé le problème dès le 27 mai avec la sortie du build 13.0.3.1220, donc ça fait quatre mois que le patch existe pendant que l'exploit, lui, ne date que de quelques jours.

Côté action, va checker ton numéro de build dans le menu About de l'agent, et si t'es en dessous de 13.0.3.1220, fonce mettre à jour. Attention aussi : la mise à jour automatique ne garantit pas forcément que tu récupères la toute dernière version, donc autant vérifier manuellement pour être tranquille. Avec un exploit public déjà en circulation, c'est clairement pas le genre de patch à laisser traîner dans un coin.

Sources

À lire aussi