【误差通告】Veeam Backup & Replication 远程代码执行误差 (CVE-2025-23121)

宣布时间 2025-06-19

一、误差概述


误差名称

Veeam Backup & Replication远程代码执行误差

CVE   ID

CVE-2025-23121

误差类型

RCE

发明时间

2025-06-19

误差评分

9.9

误差品级

严重

攻击向量

网络

所需权限

低

使用难度

低

用户交互

不需要

PoC/EXP

未果真

在野使用

未发明


Veeam Backup & Replication是一款企业级备份和灾难恢复解决计划,主要用于虚拟化情形中的数据�;�。它支持VMware vSphere、Microsoft Hyper-V等虚拟平台,提供高效的备份、恢复、复制及监控功效。Veeam能够举行即时恢复、灾难恢复和云备份,资助企业确保数据清静、营业一连性和快速恢复。该软件具有轻盈的管理界面、无邪的存储选项和强盛的自动化功效,适用于种种规模的企业。


2025年6月19日,尊龙凯官网入口集团VSRC监测到veeam宣布清静通告,披露Veeam Backup & Replication中的一个远程代码执行误差。该误差允许经由身份验证的域用户在Veeam Backup & Replication备份服务器上执行远程代码。误差评分9.9分,误差级别为严重。


二、影响规模


Veeam Backup & Replication≤12.3.1.1139


三、清静步伐


3.1 升级版本


建议升级Veeam Backup & Replication 到12.3.2(build 12.3.2.3617)。


下载链接:https://www.veeam.com/kb4696/


3.2 暂时步伐


暂无。


3.3 通用建议


? 按期更新系统补丁,镌汰系统误差,提升服务器的清静性。
? 增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面。
? 使用企业级清静产品,提升企业的网络清静性能。
? 增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度。
? 启用强密码战略并设置为按期修改。


3.4 参考链接


https://www.veeam.com/kb4743