CVE-2026-32996 в Veeam Agent эксплуатируют в атаках
В Veeam Agent для Windows нашли уязвимость локального повышения привилегий с оценкой 7.3 по CVSS v4, которую уже активно эксплуатируют. Через повторное использование UID сессии в именованном канале gRPC атакующий получает права SYSTEM; исправление — в Veeam Backup & Replication 13.0.2.29.
- Уязвимость CVE-2026-32996 оценена в 7.3 по CVSS v4
- Эксплуатация даёт права NT AUTHORITY\SYSTEM на уязвимых машинах
- Патч — Veeam Backup & Replication 13.0.2.29, агент 13.0.3.1220
- Публичный PoC уже раскрыт, атаки идут в реальных условиях
Читать дальше
Безопасность