備份與資料保護軟體廠商Veeam近日除了修補Veeam ONE監控管理平台外,也於8月4日同步發布 Veeam Service Provider Console(VSPC)9.3版 ,修補9.x版的4個漏洞,所有9.2.1.33875以前版本都受影響,由於VSPC主要供託管服務供應商(MSP)集中管理多租户的Veeam備份環境、代理程式及客户端部署,一旦遭到入侵,可能影響受管理的備份基礎架構,建議用户儘速更新至已修補的9.3.0.35057版。
這次VSPC修補的4個漏洞中,最嚴重的是CVE-2026-58073,CVSS嚴重性評分達9.5分,可能導致受管理代理程式(Managed Agent)遭到冒用並外洩憑證;次之是CVE-2026-58072,CVSS評分為9.0分,可能導致攻擊者在管理伺服器上寫入任意檔案與執行程式碼。另兩個漏洞都是涉及管理伺服器,包括CVE-2026-58067,CVSS評分為8.7分,以及CVE-2026-58071,CVSS評分為8.2分。