【误差通告】Veeam Backup & Replication 12 RCE误差(CVE-2025-48984)

宣布时间 2025-10-16

一、误差概述


误差名称

Veeam Backup & Replication 12 RCE误差

CVE   ID

CVE-2025-48984

误差类型

RCE

发明时间

2025-10-16

误差评分

9.9

误差品级

严重

攻击向量

网络

所需权限

低

使用难度

低

用户交互

不需要

PoC/EXP

未果真

在野使用

未发明


Veeam Backup & Replication是一款企业级备份和灾难恢复解决计划,主要用于虚拟化情形中的数据� ;�。它支持VMware vSphere、Microsoft Hyper-V等虚拟平台,提供高效的备份、恢复、复制及监控功效。Veeam能够举行即时恢复、灾难恢复和云备份,资助企业确保数据清静、营业一连性和快速恢复。该软件具有轻盈的管理界面、无邪的存储选项和强盛的自动化功效,适用于种种规模的企业。


2025年10月16日,尊龙凯官网入口集团VSRC监测到Veeam Backup & Replication v12中的一个高危远程代码执行(RCE)误差,该误差仅影响已加入域的备份服务器,攻击者可以通过网络远程执行恣意代码,从而可能完全控制受影响的备份系统。误差的基础缘故原由在于服务器端对用户输入处置惩罚不当,允许未经授权的下令以备份服务器的权限执行,误差评分9.9分,误差级别严重。


二、影响规模


Veeam Backup & Replication <= 12.3.2.3617


三、清静步伐


3.1 升级版本


veeam官方已宣布修复补丁,以修复该误差。
Veeam Backup & Replication > 12.3.2.3617


下载链接:https://www.veeam.com/kb4696/


3.2 暂时步伐


暂无。


3.3 通用建议


? 按期更新系统补丁,镌汰系统误差,提升服务器的清静性。
? 增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面。
? 使用企业级清静产品,提升企业的网络清静性能。
? 增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度。

? 启用强密码战略并设置为按期修改。


3.4 参考链接


https://www.veeam.com/kb4771/
https://www.veeam.com/kb4696/