Aggiornamento di sicurezza per Veeam ONE
What it means
Veeam ONE è stato aggiornato per sanare una vulnerabilità critica che permette a un attaccante non autenticato di eludere le funzionalità di sicurezza. La vulnerabilità colpisce le versioni 13.x, in particolare 13.1.0.7034 e precedenti. L'aggiornamento è disponibile tramite il bollettino di sicurezza di Veeam.
Why it matters
Una PMI italiana che utilizza Veeam ONE potrebbe esporre le proprie infrastrutture virtuali e di backup a un accesso non autorizzato, compromettendo la sicurezza e la disponibilità dei dati. L'elusione delle funzionalità di sicurezza potrebbe portare a un accesso totale al sistema e a potenziali danni operativi.
Recommended actions
- Applicare immediatamente l'aggiornamento di sicurezza fornito da Veeam
- Verificare le versioni attualmente in uso e applicare le patch necessarie
- Ridurre l'esposizione delle interfacce di gestione di Veeam ONE a reti non protette
- Implementare regole di firewall per limitare l'accesso alle porte utilizzate da Veeam ONE
- Monitorare i log di accesso e le attività di gestione del sistema per rilevare accessi anomali
Sistemi e prodotti interessati
- Veeam ONE 13.x
- Veeam ONE 13.1.0.7034 e precedenti
Cosa cercare (rilevamento)
- Ricerca di accessi non autorizzati alle funzionalità di sicurezza di Veeam ONE
- Monitoraggio di eventi di accesso anomali alle interfacce di gestione
- Analisi di log di autenticazione con tentativi di accesso falliti o riusciti
- Controllo delle richieste HTTP con codici di risposta anomali
Estratto della fonte usato dal modello
Aggiornamento di sicurezza per Veeam ONE Aggiornamento di sicurezza Veeam sana una vulnerabilità con gravità "critica" presente in Veeam ONE, soluzione di monitoraggio e analisi per infrastrutture virtuali e di backup. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante remoto non autenticato di eludere le funzionalità di sicurezza sul sistema interessato. Prodotti e/o versioni affette 13.x, versione 13.1.0.7034 e precedenti In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti. CVE-2026-65641 : apre una nuova finestra https://www.veeam.com/kb4905
Potential operational benefits
- Riduzione della superficie esposta alle minacce esterne
- Miglioramento della protezione delle infrastrutture virtuali e di backup
- Riduzione del rischio di accesso non autorizzato ai sistemi
Text acquired from the source
Aggiornamento di sicurezza Veeam sana una vulnerabilità con gravità "critica" presente in Veeam ONE, soluzione di monitoraggio e analisi per infrastrutture virtuali e di backup. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante remoto non autenticato di eludere le funzionalità di sicurezza sul sistema interessato.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 26/08/2026 12:31
- Classification
- Critical
- Stated country
- IT