Veeam 官方修复了 Veeam ONE 中一项 CVSS 10.0 的最高危漏洞 CVE-2026-64633。攻击者无需身份验证、无需用户交互即可远程执行任意代码。受影响版本为 Veeam ONE 13.0.2.6723 及所有更早的 13.x 版本,官方已在 13.1.0.7034 中完成修复,建议立即升级。
1、漏洞影响:
Veeam ONE 是企业用于监控备份、虚拟化平台及基础设施健康状态的重要管理平台,通常部署于企业核心网络。攻击者可利用 CVE-2026-64633:无需身份验证即可远程执行任意代码
2、受影响版本
Veeam ONE 13.0.2.6723
所有更早的 13.x 版本
3、修复方案
官方已在 Veeam ONE 13.1.0.7034 中修复所有漏洞。
建议尽快完成以下工作:
- 立即升级至 13.1.0.7034
- 限制 Veeam ONE Agent 网络访问,仅允许可信主机连接
- 检查所有 Agent 是否已升级至修复版本
- 审计异常网络连接及远程访问日志
- 避免将 Veeam 管理组件直接暴露至互联网
目前官方未提供临时缓解措施,升级至修复版本是唯一有效的解决方案。
CVE-2026-64633 是 Veeam ONE 近年来披露的最高危漏洞之一,CVSS 评分达到 10.0。漏洞可在无需身份验证、无需用户交互的情况下实现远程代码执行,而 Veeam ONE 又广泛部署于企业备份与虚拟化管理环境,一旦遭利用,攻击者可能迅速获取关键基础设施控制权,并为勒索软件攻击创造有利条件。
发表评论