Veeam Backup & Replication反序列化漏洞

漏洞编号

CVE-2025-23120

危险等级

高危

漏洞概述

Veeam Backup & Replication是一款功能强大的数据备份与恢复软件,它不仅可以保护虚拟化环境,还提供了跨平台的备份支持,为企业提供强大的数据保护功能,包括快速备份、即时恢复、灾难恢复和复制等功能,旨在确保数据的高可用性和业务的持续性。

图1

漏洞详情

漏洞类型:反序列化

影响:远程代码执行

简述:Veeam Backup & Replication存在反序列化漏洞,攻击者可利用Veeam代码库或第三方库中未识别的反序列化小工具,在域用户权限下执行远程代码。

影响版本

Veeam Backup & Replication < 12.3.0.310

POC状态

未公开

修复建议

目前官方已发布漏洞修复版本,建议用户关注官方动态 : https://www.veeam.com/

© 版权声明
THE END
点赞9 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容