برترین نماینده کسپرسکی در غرب آسیا

آسیب‌پذیری بحرانی CVE-2026-64633 در ایجنت Veeam ONE — اجرای کد بدون احراز هویت

Telegram
WhatsApp
LinkedIn

آسیب‌پذیری بحرانی CVE-2026-64633 در ایجنت Veeam ONE — اجرای کد بدون احراز هویت

Veeam یک آسیب‌پذیری بحرانی دیگر با شناسه CVE-2026-64633 را در محصول Veeam ONE منتشر کرده که به مهاجم دور و بدون هیچ احراز هویتی اجازه می‌دهد کد دلخواه را روی هاست ایجنت Veeam ONE اجرا کند.

جزئیات فنی آسیب‌پذیری

Veeam ONE ابزار مانیتورینگ و گزارش‌دهی زیرساخت‌های بکاپ Veeam است و یک ایجنت (Agent) روی هر میزبان تحت پایش نصب می‌شود. برخلاف آسیب‌پذیری‌های قبلی VSPC که روی کنسول مدیریت متمرکز بودند، این آسیب‌پذیری مستقیماً روی هاست ایجنت قرار دارد — یعنی هر سروری که Veeam ONE روی آن نصب شده مستقیماً در معرض خطر است، بدون نیاز به دسترسی قبلی به کنسول مدیریتی.

چرا این آسیب‌پذیری خطرناک است؟

چون Veeam ONE معمولاً برای مانیتورینگ مرکزی زیرساخت بکاپ استفاده می‌شود، دسترسی به آن می‌تواند دید وسیعی از زیرساخت بکاپ سازمان را فراهم کند. از آنجا که این آسیب‌پذیری نیازی به احراز هویت ندارد، هر مهاجمی که به پورت سرویس ایجنت دسترسی شبکه داشته باشد، بدون هیچ مانع اضافی می‌تواند کد دلخواه اجرا کند و تسلط کامل بر سرور پیدا کند — و از آنجا در شبکه داخلی سازمان حرکت کند.

راهکار فوری

  • بروزرسانی فوری تمام میزبان‌هایی که ایجنت Veeam ONE روی آن‌ها نصب شده
  • محدود کردن دسترسی شبکه به پورت سرویس ایجنت Veeam ONE فقط از منابع مورد اعتماد
  • بررسی تمام آسیب‌پذیری‌های Veeam مرتبط منتشرشده در همین بازه زمانی (مانند CVE-2026-58073) و اعمال همزمان همه آن‌ها

چرا همکاری با یک شریک امنیتی حرفه‌ای اهمیت دارد؟

فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت سایبری و راهکارهای پشتیبان‌گیری، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزه‌های بانکی، صنعتی و زیرساختی همکاری می‌کند. تیم کارشناسان فنی ما به‌صورت روزانه فهرست آسیب‌پذیری‌های بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Veeam، VMware، Fortinet، Microsoft و ManageEngine را رصد می‌کند تا سازمان‌های مشتری پیش از سوءاستفاده مهاجمان، از ریسک‌های موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیب‌پذیری (Vulnerability Management) فدک رایان است که به‌صورت اختصاصی برای سازمان‌ها ارائه می‌شود.

نشانه‌های هشدار و روش تشخیص

سازمان‌هایی که از Veeam ONE استفاده می‌کنند باید فهرست کامل میزبان‌هایی که ایجنت روی آن‌ها فعال است را تهیه کنند — در بسیاری از سازمان‌ها، این ایجنت‌ها بدون ثبت کامل در فهرست دارایی مرکزی نصب شده‌اند و فراموش می‌شوند.


مشاوره امنیتی رایگان با کارشناسان فدک رایان

اگر سازمان شما از Veeam برای بکاپ و مانیتورینگ زیرساخت استفاده می‌کند و می‌خواهید از وضعیت امنیتی زیرساخت بکاپ خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسک‌های احتمالی زیرساخت پشتیبان‌گیری شما را شناسایی و راهکار مناسب را ارائه دهد.

📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی می‌توانید از طریق صفحه تماس با ما نیز اقدام کنید.

بزودی