Veeam یک آسیبپذیری بحرانی دیگر با شناسه CVE-2026-58072 و امتیاز CVSS 9.0 را در محصول Veeam Service Provider Console (VSPC) نسخه 9.3 منتشر کرده که به مهاجم اجازه میدهد فایل دلخواه را روی سرور مدیریت بنویسد که در نهایت میتواند به اجرای کد از راه دور (Remote Code Execution) منجر شود. این آسیبپذیری در ۴ اوت ۲۰۲۶ همزمان با دو آسیبپذیری بحرانی دیگر (CVE-2026-58073 و CVE-2026-58067) در همین محصول منتشر شد.
جزئیات فنی آسیبپذیری
برخلاف CVE-2026-32998 که مستقیماً منجر به RCE میشود، این آسیبپذیری از طریق قابلیت نوشتن فایل دلخواه (Arbitrary File Write) روی سرور مدیریت عمل میکند. مهاجم ابتدا یک فایل دلخواه را در مسیری که قابل دسترسی نیست مینویسد و سپس با زمینهچینی مناسب (مانند یک اسکریپت یا فایل پیکربندی)، آن فایل را در مسیری قرار میدهد که سرور آن را اجرا میکند، که در نهایت به کنترل کامل سرور مدیریت منجر میشود. Veeam نسخه اصلاحشده VSPC 9.3.0.35057 را برای هر سه آسیبپذیری منتشرشده در ۴ اوت منتشر کرده است.
چرا این آسیبپذیری خطرناک است؟
قابلیت نوشتن فایل دلخواه روی سرور مدیریت یکی از خطرناکترین نوع آسیبپذیریهاست زیرا مهاجم کنترل کامل بر اینکه چه دادهای در سرور ذخیره میشود و چگونه اجرا میشود به دست میگیرد. در مورد VSPC، این سرور مدیریت به دهها مشتری و زیرساخت بکاپ آنها متصل است، پس یک نفوذ موفق میتواند تأثیرات زنجیرهای فراتر از یک سازمان داشته باشد.
راهکار فوری
- بروزرسانی فوری VSPC به نسخه 9.3.0.35057 یا بالاتر
- بررسی همزمان آسیبپذیریهای مرتبط (CVE-2026-58073 و CVE-2026-58067) برای همین نسخه
- محدود کردن دسترسی شبکه به کنسول مدیریت VSPC فقط از IPهای مورد اعتماد
- بررسی دورهای فایلهای جدید یا غیرمنتظره روی سرور مدیریتی قبل از بروزرسانی
چرا همکاری با یک شریک امنیتی حرفهای اهمیت دارد؟
فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت سایبری و راهکارهای پشتیبانگیری، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزههای بانکی، صنعتی و زیرساختی همکاری میکند. تیم کارشناسان فنی ما بهصورت روزانه فهرست آسیبپذیریهای بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Veeam، ManageEngine، Fortinet و Red Hat را رصد میکند تا سازمانهای مشتری پیش از سوءاستفاده مهاجمان، از ریسکهای موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیبپذیری (Vulnerability Management) فدک رایان است که بهصورت اختصاصی برای سازمانها ارائه میشود.
نشانههای هشدار و روش تشخیص
اگر سازمان شما از VSPC استفاده میکند، بررسی کنید آیا در مسیرهای قابل دسترسی از اینترنت، فایل یا اسکریپت غیرمنتظرهای قرار گرفته یا نه، و تا زمان بروزرسانی، دسترسی به رابط مدیریتی VSPC را تا حد ممکن محدود کنید. بروزرسانی فوری کل سه آسیبپذیری منتشرشده در ۴ اوت را یکجا رفع میکند، پس تأخیر در این بروزرسانی ریسک را برای مدت طولانیتری باقی نگه میدارد.
مشاوره امنیتی رایگان با کارشناسان فدک رایان
اگر سازمان شما از Veeam برای بکاپ و بازیابی اطلاعات استفاده میکند و میخواهید از وضعیت امنیتی زیرساخت بکاپ خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسکهای احتمالی زیرساخت پشتیبانگیری شما را شناسایی و راهکار مناسب را ارائه دهد.
📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی میتوانید از طریق صفحه تماس با ما نیز اقدام کنید.