今天看啥  ›  专栏  ›  看雪学苑

​Veeam 备份服务器现重大漏洞,速更新补丁!

看雪学苑  · 公众号  · 互联网安全  · 2025-03-21 17:59
    

文章预览

近期 Veeam Backup & Replication 软件被曝出一项严重的远程代码执行漏洞(CVE-2025-23120),给众多企业和组织的数据安全带来了巨大风险。 据相关报道,该漏洞是由 watchTowr Labs 发现的,主要影响 Veeam Backup & Replication 版本 12.3.0.310 及所有早期版本 12 构建。漏洞根源在于软件的 Veeam.Backup.EsxManager.xmlFrameworkDs 和 Veeam.Backup.Core.BackupSummary .NET 类中存在反序列化问题。反序列化漏洞是一种常见的安全风险,当应用程序对序列化数据处理不当,攻击者便能注入恶意对象,从而执行有害代码。 去年,Veeam 在修复由研究员 Florian Hauser 发现的类似反序列化 RCE 漏洞时,采用了黑名单方式,禁止已知可被利用的类或对象。然而,watchTowr Labs 却找到了一条未被列入黑名单的全新攻击链,成功实现了远程代码执行。 令人担忧的是,此次漏洞仅影响加入 Windows 域的 Veeam Backup ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览