Veeam Agent pour Windows – Une faille qui donne les droits SYSTEM
Un exploit public circule depuis le 14 septembre pour CVE-2026-32996, une faille de Veeam Agent pour Windows qui fait passer un utilisateur local sans droits au compte SYSTEM. Elle touche la branche 13 jusqu’au build 13.0.2.1102, et Arctic Wolf signale déjà des attaques. Le correctif existe depuis le 27 mai dans l’agent 13.0.3.1220 : relevez votre build dans le menu About et installez-le, la mise à jour automatique ne pousse pas forcément la dernière version.
