🔥 この記事の詳細
2026-05-27 更新
B
今週中

Veeamの「Service Provider Console」および「Backup & Replication」において、3つの脆弱性

脆弱性🌐 英語ソース
🖥️ 製品Veeam
🔢 CVECVE-2026-32998CVE-2026-32997CVE-2026-32996
📅 2026-05-27📰 csirt_it
📌 一言でいうと
Veeamの「Service Provider Console」および「Backup & Replication」において、3つの脆弱性が公開されました。うち1つは「クリティカル」、2つは「重要」な深刻度であり、リモートコード実行(RCE)、任意のファイル書き込み、権限昇格の可能性があります。影響を受けるバージョンは Service Provider Console 9.x (9.2.0.33215未満) および Backup & Replication 13.x (13.0.1.2067未満) です。
🔍該当判定
  • Veeam Backup & Replication のバージョン 13.x (13.0.1.2067 未満) を利用している
  • Veeam Service Provider Console のバージョン 9.x (9.2.0.33215 未満) を利用している
  • 社内で Veeam 製のバックアップ・復旧ソフトを運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する最新のセキュリティアップデートを適用し、影響を受けるバージョンから最新バージョンへ更新することを強く推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Veeam製品の脆弱性 (CVE-2026-32998 他) 対応について

お疲れさまです。Veeam製品の脆弱性に関する情報共有です。

■ 概要
Veeamの管理コンソールおよびバックアップ製品において、リモートコード実行(RCE)や権限昇格を許す深刻な脆弱性が3件報告されました。最大でクリティカルな影響を受ける可能性があります。

■ 影響範囲
- Veeam Service Provider Console 9.x (バージョン 9.2.0.33215 未満)
- Veeam Backup & Replication 13.x (バージョン 13.0.1.2067 未満)

■ 対応手順
1. 自社環境で利用しているVeeam製品のバージョンを確認してください。
2. 影響を受けるバージョンである場合、ベンダーが提供する最新パッチを適用し、アップデートを実施してください。

■ 参考情報
- Veeam公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Veeam Product Vulnerabilities (CVE-2026-32998 et al.)

Dear IT Administration Team,

This is a notification regarding critical security vulnerabilities identified in Veeam products.

■ Overview
Three vulnerabilities have been disclosed in Veeam's management console and backup solutions. These flaws could allow Remote Code Execution (RCE), arbitrary file writes, and privilege escalation, with one rated as 'Critical'.

■ Affected Scope
- Veeam Service Provider Console 9.x (versions prior to 9.2.0.33215)
- Veeam Backup & Replication 13.x (versions prior to 13.0.1.2067)

■ Mitigation Steps
1. Verify the current version of Veeam products deployed in the environment.
2. If an affected version is in use, immediately apply the latest security updates provided by the vendor.

■ Reference
- Veeam Official Security Bulletins

Priority: High
Deadline: Immediate