Критическая уязвимость CVE-2025-23114 ставит под угрозу безопасность Veeam Backup: немедленно обнови

В программном обеспечении Veeam Backup обнаружена критическая уязвимость, получившая идентификатор CVE-2025-23114, несущая серьезную угрозу для безопасности инфраструктуры. Эта уязвимость, оцененная в 9.0 баллов из 10.0 по шкале CVSS, позволяет злоумышленнику выполнить произвольный код с правами суперпользователя на сервере, подвергшемся атаке.
Критическая уязвимость CVE-2025-23114 ставит под угрозу безопасность Veeam Backup: немедленно обнови
Изображение носит иллюстративный характер

Вектор атаки использует возможность перехвата трафика Man-in-the-Middle (MITM). Злоумышленник, находящийся в сети между клиентом и сервером, может внедрить вредоносный код, который будет исполнен с наивысшими привилегиями.

Уязвимость затрагивает компонент Veeam Updater, отвечающий за обновление программного обеспечения Veeam Backup. Это позволяет злоумышленнику скомпрометировать всю систему резервного копирования и восстановления данных.

Под угрозой оказались пользователи следующих продуктов и версий Veeam Backup: Veeam Backup для Nutanix AHV версий 5.0 и 5.1; Veeam Backup для AWS версий 6a и 7; Veeam Backup для Microsoft Azure версий 5a и 6; Veeam Backup для Google Cloud версий 4 и 5; Veeam Backup для Oracle Linux Virtualization Manager и Red Hat Virtualization версий 3, 4.0 и 4.1.

Важно отметить, что версии 6 и выше Veeam Backup для Nutanix AHV, версия 8 Veeam Backup для AWS, версия 7 Veeam Backup для Microsoft Azure, версия 6 Veeam Backup для Google Cloud, а также версии 5 и выше Veeam Backup для Oracle Linux Virtualization Manager и Red Hat Virtualization не подвержены данной уязвимости.

Veeam выпустила патчи для компонента Veeam Updater, которые устраняют эту критическую уязвимость. Рекомендуется немедленно обновить компонент Veeam Updater до следующих версий: Veeam Backup для Salesforce – Veeam Updater component version 7.9.0.1124; Veeam Backup для Nutanix AHV – Veeam Updater component version 9.0.0.1125; Veeam Backup для AWS – Veeam Updater component version 9.0.0.1126; Veeam Backup для Microsoft Azure – Veeam Updater component version 9.0.0.1128; Veeam Backup для Google Cloud – Veeam Updater component version 9.0.0.1128; Veeam Backup для Oracle Linux Virtualization Manager и Red Hat Virtualization – Veeam Updater component version 9.0.0.1127.

Необходимо подчеркнуть, что развертывания Veeam Backup & Replication, которые не защищают AWS, Google Cloud, Microsoft Azure, Nutanix AHV, или Oracle Linux VM/Red Hat Virtualization, не подвержены воздействию данной уязвимости.

Для обеспечения максимальной защиты своих данных, крайне важно оперативно установить обновления, предоставляемые компанией Veeam. Промедление может привести к серьезным последствиям, включая компрометацию конфиденциальных данных и нарушение непрерывности бизнеса.

Пользователям, использующим затронутые версии, следует немедленно проверить и обновить компонент Veeam Updater до указанных версий, чтобы предотвратить возможные атаки и защитить свои системы от несанкционированного доступа и эксплуатации.

Регулярное обновление программного обеспечения является критически важным элементом стратегии безопасности любой организации. Своевременная установка патчей и обновлений позволяет устранять известные уязвимости и минимизировать риски, связанные с кибератаками.

Обеспечение безопасности инфраструктуры резервного копирования является приоритетной задачей, поскольку она играет ключевую роль в восстановлении данных в случае сбоев или атак. Не пренебрегайте рекомендациями по безопасности и оперативно реагируйте на новые угрозы.


Новое на сайте

19521Банковский троян VENON на Rust атакует Бразилию с помощью девяти техник обхода защиты 19520Бонобо агрессивны не меньше шимпанзе, но всё решают самки 19519Почему 600-килограммовый зонд NASA падает на Землю из-за солнечной активности? 19518«Липовый календарь»: как расписание превращает работников в расходный материал 19517Вредоносные Rust-пакеты и ИИ-бот крадут секреты разработчиков через CI/CD-пайплайны 19516Как хакеры за 72 часа превратили npm-пакет в ключ от целого облака AWS 19515Как WebDAV-диск и поддельная капча помогают обойти антивирус? 19514Могут ли простые числа скрываться внутри чёрных дыр? 19513Метеорит пробил крышу дома в Германии — откуда взялся огненный шар над Европой? 19512Уязвимости LeakyLooker в Google Looker Studio открывали доступ к чужим базам данных 19511Почему тысячи серверов оказываются открытой дверью для хакеров, хотя могли бы ею не быть? 19510Как исследователи за четыре минуты заставили ИИ-браузер Perplexity Comet попасться на... 19509Может ли женщина без влагалища и шейки матки зачать ребёнка естественным путём? 19508Зачем учёные из Вены создали QR-код, который невозможно увидеть без электронного... 19507Девять уязвимостей CrackArmor позволяют получить root-доступ через модуль безопасности...
Ссылка