【出處:台灣電腦緊急應變小組 TWCert】
Veeam Backup & Replication是Veeam核心備份軟體,近日Veeam發布重大資安漏洞公告
。
【CVE-2025-48983,CVSS:9.9】
此漏洞存在Veeam Backup & Replication 的 Mount 服務中,
允許經網域驗證的使用者,在備份基礎架構主機上執行遠端程式碼。
【CVE-2025-48984,CVSS:9.
9】
此漏洞允許經網域驗證的使用者,在備份伺服器上執行遠端程式碼。
◎建議措施:
更新 Veeam Backup & Replication 12.3.2.4165 (含)之後版本
◎相關IOC資訊:
◎備註:
◎參考資料:
1. https://www.veeam.com/kb4771