关于Veeam Backup & Replication 12 RCE漏洞(CVE-2025-48984)的预警提示

发布者:信息化建设与管理中心发布时间:2025-10-20浏览次数:10

一、漏洞详情

Veeam Backup & Replication是一款企业级备份和灾难恢复解决方案,主要用于虚拟化环境中的数据保护。

近日,监测到Veeam Backup & Replication v12中的一个高危远程代码执行(RCE)漏洞,该漏洞仅影响已加入域的备份服务器,攻击者可以通过网络远程执行任意代码,从而可能完全控制受影响的备份系统。

建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

Veeam Backup & Replication <= 12.3.2.3617

三、修复建议

veeam官方已发布修复补丁,以修复该漏洞。

Veeam Backup & Replication > 12.3.2.3617