Публичный PoC раскрыл критическую уязвимость в Veeam Agent
14 сентября 2026 года опубликован публичный эксплойт для CVE-2026-32996 в Veeam Agent for Microsoft Windows до версии 13.0.1.2067. Локальный пользователь может повысить привилегии до NT AUTHORITY\SYSTEM, прочитав UID сессии из лог-файла. Исправление — Veeam Backup & Replication 13.0.2.29 или новее.
- Уязвимость затрагивает Veeam Agent for Windows до 13.0.1.2067 включительно
- Атакующий читает UID из Svc.VeeamEndpointBackup.log и получает права SYSTEM
- Публичный PoC на GitHub выполняет whoami с системными правами
- Исправление — Veeam Backup & Replication 13.0.2.29, агент 13.0.3.1220
Читать дальше
Безопасность