Veeam แจ้งช่องโหว่ร้ายแรง CVE-2026-65641 ใน Veeam ONE 13 — บังคับให้บัญชีบริการยืนยันตัวตนผ่าน SMB ได้โดยไม่ต้องล็อกอิน

บริษัท Veeam เปิดเผยช่องโหว่ร้ายแรงใน Veeam ONE 13 ที่เปิดทางให้ผู้โจมตีจากระยะไกลซึ่งไม่ต้องยืนยันตัวตน บังคับให้บัญชีบริการของผลิตภัณฑ์ส่งการยืนยันตัวตนผ่าน SMB ออกไปได้ ช่องโหว่นี้ได้คะแนน CVSS v4.0 ที่ 9.3 กระทบเวอร์ชัน 13.1.0.7034 และบิลด์ก่อนหน้าทั้งหมดของสาย 13 ส่วนสาย 12.x ไม่ได้รับผลกระทบ ความเสี่ยงจริงขึ้นอยู่กับว่าบัญชีบริการนั้นถือสิทธิ์อะไรไว้บ้าง
