CyberSectr
Menü
← Bülten
Security Affairs·22 Eylül 2026 10:13Türkçeye çevrildi

Halka Açık PoC, Kritik Veeam Agent İzin Yükseltme Zafiyetini Ortaya Koyuyor

Veeam Agent zafiyeti, yerel kullanıcıların SYSTEM ayrıcalıklarını elde etmesine olanak tanır. Halka açık bir PoC mevcut olup, paylaşılan Windows sistemlerinde sömürme riskini artırıyor. Veeam Agent'ı birden fazla yerel kullanıcı ile çalışan bir Windows uç noktasında çalıştırıyorsanız, sürümü kontrol etmek için bugün doğru zaman. 14 Eylül 2026'da CVE-2026-32996 için halka açık teknik ayrıntılar ve bir kanıt-of-concept sömürme kodu yayınlandı. Bu noktadan sonra aktif sömürme olasılığı önemli ölçüde arttı, çünkü çalışan kod GitHub'da yer aldığında herkes bunu kopyalayıp bir öğleden sonra içinde uyarlayabilir. Arctic Wolf zaten bu konuda bir bülten yayınladı.

Bu, Security Affairs kaynaklı bir haberin Türkçe özetidir; CyberSectr'ın kendi editoryal içeriği değildir. Tam metin için kaynağa gidebilirsin.
Security Affairs üzerinde oku ↗