Veeam备份软件曝高危漏洞:远程代码执行风险与修复指南

Veeam Backup & Replication多个版本存在两个关键安全漏洞(CVE-2025-48983和CVE-2025-48984),允许经过认证的域用户远程执行代码。本文详细介绍受影响版本、补丁信息以及修复建议。

立即修补:Veeam Backup & Replication存在远程代码执行漏洞

Veeam Backup & Replication的多个版本存在两个关键安全漏洞,这些漏洞使得经过认证的域用户能够在备份解决方案上远程执行恶意代码。现已发布补丁修复了CVE-2025-48983和CVE-2025-48984漏洞,这两个漏洞的CVSS v3.1评分均为9.9,属于严重级别。

受影响版本与修复方案

根据开发者的安全公告,所有12系列版本的Veeam Backup & Replication(包括12.3.2.3617及更早版本)均受到这些RCE漏洞的影响。于本周二发布的补丁12.3.2.4165已消除此威胁(参见发布信息)。建议用户立即采取行动进行修复。

Veeam Agent for Windows同步修复

开发者同时还为Veeam Agent for Windows发布了安全更新。此次修复的安全漏洞CVE-2025-48982具有高风险(CVSS评分7.3),在特定条件下可能被用于权限提升。

该漏洞存在于所有6.3.2.1205及更早版本中,已通过Build 6.3.2.1302修复。详细信息和下载链接同样可在最新的安全公告中找到。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计