Veeam ONE 13.x : une coercition SMB ouvre la voie au relais NTLM

Veeam ONE 13.x jusqu’à 13.1.0.7034 laisse un attaquant non authentifié déclencher une authentification SMB du compte de service, relayable en NTLM.

Éditeur
Veeam
Produits
Veeam ONE
Vulnérabilités couvertes par ce bulletin
CVECVSS v4.0ExploitationCISA KEVVulnCheck KEV
CVE-2026-65641 9.3 Non signalée Non inscrite Non inscrite

Données mises à jour le

Veeam a publié l’avis KB4905 le 25 août 2026.

La vulnérabilité

CVE-2026-65641 affecte Veeam ONE 13.x jusqu’à la build 13.1.0.7034. Un attaquant non authentifié peut provoquer une authentification SMB sortante du compte de service. Ce compte détient généralement des droits élevés sur l’infrastructure de sauvegarde, ce qui rend le relais NTLM directement exploitable.

Statut d’exploitation

L’avis Veeam ne mentionne pas d’exploitation active.

CVE-2026-65641 ne figure ni dans le catalogue CISA KEV ni dans le catalogue VulnCheck KEV au 6 septembre 2026.

Correctif disponible

Mettre à jour vers Veeam ONE 13.1 Patch 0 (build 13.1.0.7233) ou 13.0.2 Patch 1 (build 13.0.2.7159).

Périmètre concerné

Veeam ONE 13.x jusqu’à la build 13.1.0.7034.

Veeam ONE 12.x n’est pas affecté. Veeam Backup & Replication est un produit distinct, non concerné par cette CVE.

Sources

Historique des mises à jour

  • Mise à jour des données.

  • Publication du bulletin.

Un sujet à aborder avec nous ?

Retrouvez notre accompagnement en cybersécurité.

Sécurisation et conseil
Scroll