一、漏洞详情
Veeam Backup & Replication是一款企业级备份和灾难恢复解决方案,主要用于虚拟化环境中的数据保护。
近日,监测到Veeam Backup & Replication v12中的一个高危远程代码执行(RCE)漏洞,该漏洞仅影响已加入域的备份服务器,攻击者可以通过网络远程执行任意代码,从而可能完全控制受影响的备份系统。
建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。
二、影响范围
Veeam Backup & Replication <= 12.3.2.3617
三、修复建议
veeam官方已发布修复补丁,以修复该漏洞。
Veeam Backup & Replication > 12.3.2.3617