Vulnérabilité critique dans Veeam One
.png)
Produits concernés
• Veeam ONE en version 13.0.2.6723 et toutes les versions antérieures de la branche 13
Prérequis
• Accès réseau à la machine hébergeant l'agent Veeam ONE
Risques
• Exécution de code arbitraire
• Accès au réseau interne de l'entreprise
Résumé
Une vulnérabilité critique de type "Exécution de code" affectant la solution Veeam ONE a récemment été publiée par l'éditeur Veeam le 4 août 2026, dans le cadre de son programme de divulgation de vulnérabilités.
La solution Veeam ONE permet de superviser et de générer des rapports sur l'infrastructure de sauvegarde Veeam (Veeam Backup & Replication, hyperviseurs, stockage associé).
Une vulnérabilité dans l'agent Veeam ONE pourrait permettre à un attaquant distant non authentifié d'exécuter du code arbitraire sur l'hôte de l'agent. Une fois la vulnérabilité exploitée, l'attaquant aura ainsi accès à la machine hébergeant la solution, il pourra donc interagir avec celle-ci. L'exploitation de cette CVE pourrait permettre à l'attaquant d'obtenir un point d'entrée initial, de se déplacer latéralement vers l'infrastructure de sauvegarde et de compromettre le système d’information.
À l'heure actuelle, aucune trace d'exploitation par des groupes d'attaquants ou d'exploit public n'a été remontée.
Étant donné le risque associé, nous préconisons de corriger cette vulnérabilité sans plus attendre pour toute machine exposée.
Solutions
Détection de la compromission
Afin de vérifier si un équipement est compromis, vous pouvez :
• Auditer les journaux de l'agent Veeam ONE à la recherche de connexions entrantes inattendues ou de requêtes anormales sur le port utilisé par l'agent.
• Rechercher des processus ou fichiers exécutables inconnus/récents sur l'hôte de l'agent, en particulier générés par le compte de service de l'agent.
Remédiation
Mettre à jour Veeam ONE vers la version :
• Veeam ONE 13.1.0.7034 ou supérieure
Le détail est disponible dans les liens en références.
Mitigation
Aucune mitigation officielle n'est disponible. En attendant le déploiement du correctif, il est recommandé de restreindre au maximum l'exposition réseau de l'agent Veeam ONE (segmentation, filtrage des flux entrants).

Restez informés des dernières menaces !
Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

