SSysDigest
Veeam Agent Windows : une faille file les droits SYSTEM, exploit dispo

Photo : panumas nikhomkhai sur Pexels

Administration serveur

Veeam Agent Windows : une faille file les droits SYSTEM, exploit dispo

La CVE-2026-32996 touche Veeam Agent pour Windows et permet de choper les privilèges SYSTEM. Un exploit public circule déjà et des attaques seraient en cours.

actusécuritémise à jour
Partager :

Mauvaise nouvelle pour les utilisateurs de Veeam Agent pour Windows : une faille baptisée CVE-2026-32996 vient d'être révélée, et elle n'est pas piquée des hannetons. En gros, un attaquant qui arrive à l'exploiter peut obtenir les privilèges SYSTEM sur la machine, c'est-à-dire le contrôle total. Autant dire que c'est le genre de vulnérabilité qu'on ne laisse pas traîner.

Ce qui inquiète encore plus, c'est qu'un exploit public est déjà en circulation. Ça veut dire que n'importe qui avec un minimum de compétences techniques peut potentiellement s'en servir pour attaquer un système vulnérable, sans avoir à développer sa propre méthode. Et des indices laissent penser que des attaques exploitant cette faille seraient déjà en cours dans la nature.

Si tu utilises Veeam Agent pour Windows dans ton infra, c'est le moment de vérifier les mises à jour disponibles et de patcher au plus vite. Avec une élévation de privilèges vers SYSTEM et un exploit accessible à tous, chaque jour sans correctif augmente le risque de te faire compromettre. Mieux vaut jouer la prudence plutôt que de le regretter plus tard.

Sources

À lire aussi