Sous-navigation

Votre identité

Section de recherche

Espace sécurisé

Gérez facilement vos démarches administratives en ligne pour les particuliers, entreprises, fondations et communes.
Exemples de démarches
  • Remplir et déposer sa déclaration d’impôt
  • Consulter son dossier fiscal
  • Remplacer son permis de conduire (particuliers)
  • S’inscrire à la maturité professionnelle post-CFC (étudiants)
  • Obtenir une première autorisation frontalière (entreprises)
  • Demander un soutien à un projet culturel (associations)
  • Accéder au registre cantonal des personnes (communes)

Portail IAM

Accès aux applications pour les collaborateurs-trices de l’Etat de Vaud et les partenaires.
Exemples d’applications
  • ACTIS (Camac 2010)
  • EasyVista
  • LAGAPEO
  • LA PLACE
  • NEO
  • PAREO
  • Passerelle Employeur - Impôts à la source
  • RCPers - Registre Cantonal des Personnes
  • Réquisition - Désignation Électronique (ReqDes)
  • RDU
  • Themis
  • Votelec - Dépouillement
  • Wiki projets ACV

Veeam Backup & Replication - failles critiques

Veeam Backup & Replication est un logiciel largement utilisé par les entreprises pour sauvegarder leurs serveurs, machines virtuelles et données critiques. Il permet de restaurer rapidement les systèmes en cas de panne, d’erreur humaine ou de cyberattaque.

Veam vulnérabilité

Plusieurs failles de sécurité critiques ont été corrigées dans Veeam Backup & Replication. Si elles sont exploitées, ces vulnérabilités peuvent permettre à un attaquant disposant d’un accès authentifié, même limité, d’exécuter du code à distance sur le serveur de sauvegarde.

Dans certains cas, un simple compte utilisateur du domaine ou un rôle disposant de droits limités dans l’outil de sauvegarde peut suffire pour exploiter ces failles. Un attaquant pourrait alors prendre le contrôle du serveur de sauvegarde, modifier les fichiers de sauvegarde ou augmenter ses privilèges sur le système.

À ce stade, aucune exploitation active de ces vulnérabilités n’a été confirmée publiquement.

Quels sont les risques ?

  • Prise de contrôle du serveur de sauvegarde.

  • Exécution de code malveillant à distance.

  • Modification ou suppression de sauvegardes.

  • Élévation de privilèges sur les serveurs Windows.

  • Contournement des protections sur les dépôts de sauvegarde.

  • Compromission potentielle de l’ensemble de l’infrastructure informatique.

Actions recommandées :

  • Mettre à jour immédiatement Veeam Backup & Replication vers les versions corrigées publiées par l’éditeur.

  • Vérifier que seuls les utilisateurs nécessaires disposent d’un accès au logiciel de sauvegarde.

  • Restreindre les comptes disposant de rôles dans Veeam (Viewer, Administrator, etc.).

  • Surveiller les journaux d’activité du serveur de sauvegarde pour détecter toute activité suspecte.

  • Vérifier l’intégrité des sauvegardes existantes.

Références :

Partager la page