Veeam Service Provider Console に複数の脆弱性
予習
この記事のキーワード — タップで意味×4
認証
にんしょう
1. certification; attestation; authentication; confirmation 2. Imperial attestation
×3
攻撃者
こうげきしゃ
aggressor; assailant; invader
×2
管理者
かんりしゃ
1. manager; landlord; warden; superintendent; supervisor; custodian 2. root (user)
×3
脆弱性
ぜいじゃくせい
vulnerability; weakness; fragility
×2
修正
しゅうせい
amendment; correction; revision; modification; alteration; retouching; update; fix
Veeam Softwareは8月4日、Veeam Service Provider Console 9.3 で修正された脆弱性について発表した。影響を受けるシステムは以下の通り。
Veeam Service Provider Console 9.2.1.33875 およびそれ以前のバージョン 9 のすべてのビルド
Veeam Service Provider Consoleには下記の影響を受ける可能性がある複数の脆弱性が存在する。
・CVE-2026-58073 認証されていない攻撃者が管理対象エージェントになりすまし、そのエージェントの認証情報を取得することが可能となる。
・CVE-2026-58072 管理サーバ上で任意のファイルへの書き込みが可能となり、リモートでコードが実行される可能性がある。
・CVE-2026-58067 認証されていない攻撃者がホストのメモリを枯渇させ、サービス拒否を引き起こす可能性がある。
・CVE-2026-58071 管理者セッションが開始された直後の短い期間に、認証されていない攻撃者がポータル管理者としてプロキシされたアプライアンス API にアクセスされる可能性がある。
上記の脆弱性は「Veeam Service Provider Console 9.3.0.35057」で修正されている。
Veeam Service Provider Console 9.2.1.33875 およびそれ以前のバージョン 9 のすべてのビルド
Veeam Service Provider Consoleには下記の影響を受ける可能性がある複数の脆弱性が存在する。
・CVE-2026-58073 認証されていない攻撃者が管理対象エージェントになりすまし、そのエージェントの認証情報を取得することが可能となる。
・CVE-2026-58072 管理サーバ上で任意のファイルへの書き込みが可能となり、リモートでコードが実行される可能性がある。
・CVE-2026-58067 認証されていない攻撃者がホストのメモリを枯渇させ、サービス拒否を引き起こす可能性がある。
・CVE-2026-58071 管理者セッションが開始された直後の短い期間に、認証されていない攻撃者がポータル管理者としてプロキシされたアプライアンス API にアクセスされる可能性がある。
上記の脆弱性は「Veeam Service Provider Console 9.3.0.35057」で修正されている。
この記事の単語 (30)
×4
可能性
かのうせい
potentiality; likelihood; possibility; availability
×4
認証
にんしょう
1. certification; attestation; authentication; confirmation 2. Imperial attestation
×3
脆弱性
ぜいじゃくせい
vulnerability; weakness; fragility
×3
攻撃者
こうげきしゃ
aggressor; assailant; invader
×2
修正
しゅうせい
amendment; correction; revision; modification; alteration; retouching; update; fix
×2
影響
えいきょう
1. influence; effect 2. to influence; to affect; to have an influence on; to impact; to have an effect on
×2
可能
かのう
possible; potential; practicable; feasible
×2
管理者
かんりしゃ
1. manager; landlord; warden; superintendent; supervisor; custodian 2. root (user)
×1
発表
はっぴょう
announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
×1
通り
とおり
1. avenue; street; way; road 2. coming and going; street traffic
×1
及び
および
and; as well as
×1
以前
いぜん
ago; since; before; previous
×1
下記
かき
the following
×1
複数
ふくすう
plural; multiple; several
×1
存在
そんざい
existence; being
×1
管理対象
かんりたいしょう
Managed object
×1
成り済ます
なりすます
to pose as; to impersonate
×1
情報
じょうほう
1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
×1
取得
しゅとく
acquisition; obtaining; gaining possession; purchase
×1
管理
かんり
control; management (e.g. of a business)
×1
任意
にんい
1. optional; voluntary; arbitrary; random; discretionary; facultative; spontaneous; any 2. arbitrary
×1
書き込み
かきこみ
1. writing 2. entry (e.g. to a form)
×1
実行
じっこう
execution (e.g. of a plan); carrying out; practice; action; implementation; fulfillment; realization
×1
枯渇
こかつ
1. drying up; running dry 2. running out; being exhausted; being drained
×1
拒否
きょひ
refusal; rejection; denial; veto
×1
引き起こす
ひきおこす
1. to cause; to induce; to bring about; to provoke 2. to pull upright; to help up (e.g. a fallen person)
×1
開始
かいし
start; commencement; beginning; initiation
×1
直後
ちょくご
immediately following
×1
期間
きかん
period; term; interval
×1
上記
じょうき
above-mentioned; above-named; above