弱點通告:Veeam修補Veeam Backup & Replication重大漏洞,建議請管理者儘速評估更新!
2025-06-23
風險等級: 高度威脅
摘  要: 弱點通告:Veeam修補Veeam Backup & Replication重大漏洞,建議請管理者儘速評估更新!
影響系統:
  • Veeam Backup & Replication 12.3.1.1139 (含)之前版本
  • 解決辦法: 請參考 Veeam 官網並更新到以下建議版本 (1)Veeam Backup & Replication 12.3.2(含)之後版本
    細節描述: 近日Veeam發布重大資安漏洞公告,Veeam Backup & Replication是Veeam核心備份軟體,此漏洞(CVE-2025-23121,CVSS:9.9)允許經網域驗證的使用者,在備份伺服器上可遠端執行任意程式碼。

    CVE-2025-23121:CVSS 9.9
    允許經過驗證的網域使用者在備份伺服器上執行遠端程式碼 (RCE) 的漏洞。

    HiNet SOC 建議管理者儘速評估更新,以降低受駭風險。
    https://hisecure.hinet.net/secureinfo/hotnews.php
    參考資訊: TWCERT
    NIST
    Veeam