Veeam近日发布了安全更新,修复了多个Veeam Backup & Replication (VBR)软件中的漏洞,包括一个关键的远程代码执行(RCE)漏洞。据报道,该漏洞被标记为CVE-2025-23121,由watchTowr和CodeWhite的安全研究人员发现,仅影响加入域的安装版本。
根据Veeam在周二发布的安全公告,经过身份验证的域用户可以通过低复杂度的攻击利用该漏洞,远程执行备份服务器上的代码。此漏洞影响Veeam Backup & Replication 12及更高版本,并已在今天早些时候发布的12.3.2.3617版本中修复。
虽然CVE-2025-23121仅影响加入域的VBR安装,但任何域用户均可利用该漏洞,使其在相关配置中易于被滥用。不幸的是,许多公司已将其备份服务器加入到Windows域中,忽视了Veeam的最佳实践,即建议管理员使用单独的Active Directory Forest并使用双因素认证保护管理账户。