Nouvelle faille Veeam : ce danger majeur qui permet d’exécuter du code à distance

Veeam met en garde contre une faille importante affectant son logiciel de sauvegarde. Si un attaquant réussit à l’exploiter, il peut exécuter du code arbitraire sur des serveurs vulnérables. 

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Cette nouvelle faille dans Veeam est réelle et concerne les infrastructures non protégées. Heureusement, un correctif existe déjà. Pourtant, sans mise à jour rapide, ces systèmes restent exposés. Les administrateurs doivent agir sans attendre pour sécuriser leurs environnements.

Veeam Updater, source de la faille  

Les utilisateurs de Veeam doivent rester vigilants. La nouvelle brèche, sous le code de CVE-2025-23114, met en danger leurs données. Avec un score CVSS de 9,0 sur 10, cette faille représente un risque majeur.

Le composant incriminé ? Le Veeam Updater. Ce module gère les mises à jour des solutions de sauvegarde. Mais attention, un hacker peut injecter un code malveillant en interceptant les communications. C’est une technique dite « Man-in-the-Middle ».  

Veeam a expliqué la situation dans un communiqué. L’entreprise souligne que l’attaque compromet directement les serveurs concernés. Les commandes exécutées disposent alors de privilèges administratifs élevés. De fil en aiguille, la sécurité des données se retrouve exposée

Les versions les plus touchés   

Plusieurs versions figurent sur la liste rouge. Parmi elles, Veeam Backup pour Salesforce (3.1 et antérieures), Nutanix AHV (5.0, 5.1), Microsoft Azure (5a, 6) et Google Cloud (4, 5) ou encore AWS (6a, 7). Heureusement, certaines versions récentes échappent au problème. Par exemple, Veeam Backup pour AWS 8 reste indemne

Des correctifs sont désormais disponibles pour combler cette faille. Ces nouvelles versions du Veeam Updater renforcent la sécurité des processus de mise à jour. Alors, les administrateurs doivent agir rapidement. Appliquer ces patchs sans délai est essentiel pour protéger les systèmes.  

Enjeux cruciaux pour le cloud 

Les entreprises qui utilisent Veeam Backup & Replication pour protéger leurs environnements cloud doivent redoubler de vigilance. Un attaquant exploitant cette faille pourrait prendre le contrôle des sauvegardes, exfiltrer des données sensibles ou bloquer la restauration de fichiers critiques.

Veeam Data Platform: Restore options in Veeam Backup & Replication

Toutefois, tous les déploiements ne sont pas affectés. Par ailleurs, des plateformes comme Google Cloud ou Microsoft Azure offrent déjà des protections supplémentaires contre ce type de menace.

Mais sans correctif appliqué, un attaquant pourrait toujours cibler un serveur vulnérable et compromettre l’ensemble d’une infrastructure cloud. Les entreprises doivent donc vérifier leur configuration et s’assurer que les mises à jour sont appliquées sans délai.

ARTICLES SIMILAIRES

Mises à jour de Chrome et Firefox : correction de vulnérabilités critiques

Les navigateurs Chrome et Firefox viennent de déployer des mises à jour majeures. Ces patchs

2 septembre 2026

Un nouveau malware Android brouille la frontière entre cheval de Troie bancaire et logiciel espion

La menace mobile évolue avec un nouveau malware Android très sophistiqué. Il mélange subtilement les

21 août 2026

OpenAI, Anthropic, Meta : plusieurs accès non autorisés signalés

Des incidents récents impliquant OpenAI, Anthropic et Meta ravivent les inquiétudes autour de la cybersécurité

17 août 2026

MyArkevia.com centralise la gestion sécurisée des bulletins de paie dématérialisés

MyArkevia.com est une plateforme qui propose un coffre-fort numérique sécurisé pour les documents professionnels. Ce

15 août 2026

Lunettes connectées, une nouvelle surface d’attaque

Avec leurs caméras, microphones et fonctions d’intelligence artificielle, les lunettes connectées captent bien plus que

14 août 2026

Revue des fusions-acquisitions en cybersécurité : 21 transactions en Juillet 2026

Le paysage des fusions-acquisitions en cybersécurité connaît une intense activité. Vingt-et-une transactions ont été annoncées

13 août 2026