Commvault kwetsbaarheden in Command Center vereisen directe update

Commvault heeft beveiligingsupdates uitgebracht voor meerdere kwetsbaarheden in het Commvault Command Center. Organisaties die gebruikmaken van een eigen Commvault-omgeving wordt geadviseerd direct te controleren of hun omgeving kwetsbaar is en de beschikbare updates te installeren.

Voor klanten die gebruikmaken van de Pink Elephant DMaaS-platformen zijn geen aanvullende acties vereist. De platformen draaien reeds op Commvault-versies waarin deze kwetsbaarheden zijn opgelost en zijn daardoor niet getroffen door de genoemde beveiligingsproblemen.

De kwetsbaarheden zijn geregistreerd onder de volgende Commvault Security Advisory-ID’s:

  • CV_2026_07_5 – Server-Side Request Forgery (SSRF)
  • CV_2026_07_8 – Command Restriction Bypass
  • CV_2026_07_9 – Improper Authorization Validation

Het risico neemt toe wanneer het Commvault Command Center rechtstreeks vanaf internet toegankelijk is, met name wanneer gebruikersaccounts zijn gecompromitteerd of wanneer een aanvaller via een andere aanvalsvector reeds toegang tot de omgeving heeft verkregen.

Welke Commvault-versies zijn kwetsbaar?

ProductGetroffen versiesOpgeloste versie
Commvault (Linux, Windows)11.36.0 – 11.36.11311.36.114 of hoger
Commvault (Linux, Windows)11.40.0 – 11.40.6211.40.63 of hoger
Commvault (Linux, Windows)11.44.0 – 11.44.911.44.11 of hoger
Commvault (Linux, Windows)11.46.0 – 11.46.911.46.10 of hoger

Aanbevolen actie

Om deze kwetsbaarheden te verhelpen dient de betreffende maintenance release te worden geïnstalleerd op alle Commvault-componenten waarop het Command Center-pakket is geïnstalleerd. Wij adviseren om deze update zo snel mogelijk uit te voeren om de blootstelling aan beveiligingsrisico’s te beperken en de continuïteit van de omgeving te waarborgen.

Ondersteuning

Heeft u vragen over deze beveiligingsadviezen of heeft u ondersteuning nodig bij het installeren van de updates, neem dan contact op met onze supportafdeling via dm-support@pinkelephant.nl.

Indien u de uitvoering van deze kritieke update wilt laten verzorgen door de Data Resilience Consultants van Pink Elephant, neem dan contact op met uw Account Manager of de Pink DRS Sales-afdeling.

Meer informatie

Commvault Security Advisory CV_2026_07_5
Commvault Security Advisory CV_2026_07_8
Commvault Security Advisory CV_2026_07_9

deel dit bericht

Gerelateerde artikelen