
【出處:台灣電腦緊急應變小組 TWCert】
◎ 內容說明
Veeam ONE 是用於監控本地端Veeam備份基礎架構。近日,Veeam發布重大資安漏洞公告(CVE-
2026-64633,CVSS 4.x:10.0 和 CVE-2026-65641,CVSS 4.x:9.3),詳細漏洞說明請參閱
「漏洞資訊」。
◎ 影響平台
【CVE-2026-64633】
Veeam ONE 13.0.2.6723 (含)之前版本
【CVE-2026-65641】
Veeam ONE 13.1.0.7034 (含)之前版本
◎ 建議措施
請更新至以下版本:
【CVE-2026-64633】
Veeam ONE 13.1 (build 13.1.0.7034)、
Veeam ONE 13.0.2 Patch 1 (build 13.0.2.7159)
【CVE-2026-65641】
Veeam ONE 13.1 Patch 0 (build 13.1.0.7233)
Veeam ONE 13.0.2 Patch 1 (build 13.0.2.7159)
◎ 漏洞資訊
名稱描述
CVE-2026-64633 允許未經身分驗證的攻擊者在代理主機上遠端執行程式碼。
CVE-2026-65641 允許未經身分驗證的攻擊者強制服務帳號進行SMB身分驗證。
◎ 參考資訊
Vulnerabilities Resolved in Veeam ONE 13.1
https://www.veeam.com/kb4892
Vulnerability Resolved in Veeam ONE 13.1 Patch 0
https://www.veeam.com/kb4905
CVE-2026-64633
TLP:CLEAR TWCERT-TWISAC-202608-0035
2
https://nvd.nist.gov/vuln/detail/CVE-2026-64633
CVE-2026-65641
https://nvd.nist.gov/vuln/detail/CVE-2026-65641