Ssylka

Критическая уязвимость CVE-2025-23114 ставит под угрозу безопасность Veeam Backup: немедленно обнови

В программном обеспечении Veeam Backup обнаружена критическая уязвимость, получившая идентификатор CVE-2025-23114, несущая серьезную угрозу для безопасности инфраструктуры. Эта уязвимость, оцененная в 9.0 баллов из 10.0 по шкале CVSS, позволяет злоумышленнику выполнить произвольный код с правами суперпользователя на сервере, подвергшемся атаке.
Критическая уязвимость CVE-2025-23114 ставит под угрозу безопасность Veeam Backup: немедленно обнови
Изображение носит иллюстративный характер

Вектор атаки использует возможность перехвата трафика Man-in-the-Middle (MITM). Злоумышленник, находящийся в сети между клиентом и сервером, может внедрить вредоносный код, который будет исполнен с наивысшими привилегиями.

Уязвимость затрагивает компонент Veeam Updater, отвечающий за обновление программного обеспечения Veeam Backup. Это позволяет злоумышленнику скомпрометировать всю систему резервного копирования и восстановления данных.

Под угрозой оказались пользователи следующих продуктов и версий Veeam Backup: Veeam Backup для Nutanix AHV версий 5.0 и 5.1; Veeam Backup для AWS версий 6a и 7; Veeam Backup для Microsoft Azure версий 5a и 6; Veeam Backup для Google Cloud версий 4 и 5; Veeam Backup для Oracle Linux Virtualization Manager и Red Hat Virtualization версий 3, 4.0 и 4.1.

Важно отметить, что версии 6 и выше Veeam Backup для Nutanix AHV, версия 8 Veeam Backup для AWS, версия 7 Veeam Backup для Microsoft Azure, версия 6 Veeam Backup для Google Cloud, а также версии 5 и выше Veeam Backup для Oracle Linux Virtualization Manager и Red Hat Virtualization не подвержены данной уязвимости.

Veeam выпустила патчи для компонента Veeam Updater, которые устраняют эту критическую уязвимость. Рекомендуется немедленно обновить компонент Veeam Updater до следующих версий: Veeam Backup для Salesforce – Veeam Updater component version 7.9.0.1124; Veeam Backup для Nutanix AHV – Veeam Updater component version 9.0.0.1125; Veeam Backup для AWS – Veeam Updater component version 9.0.0.1126; Veeam Backup для Microsoft Azure – Veeam Updater component version 9.0.0.1128; Veeam Backup для Google Cloud – Veeam Updater component version 9.0.0.1128; Veeam Backup для Oracle Linux Virtualization Manager и Red Hat Virtualization – Veeam Updater component version 9.0.0.1127.

Необходимо подчеркнуть, что развертывания Veeam Backup & Replication, которые не защищают AWS, Google Cloud, Microsoft Azure, Nutanix AHV, или Oracle Linux VM/Red Hat Virtualization, не подвержены воздействию данной уязвимости.

Для обеспечения максимальной защиты своих данных, крайне важно оперативно установить обновления, предоставляемые компанией Veeam. Промедление может привести к серьезным последствиям, включая компрометацию конфиденциальных данных и нарушение непрерывности бизнеса.

Пользователям, использующим затронутые версии, следует немедленно проверить и обновить компонент Veeam Updater до указанных версий, чтобы предотвратить возможные атаки и защитить свои системы от несанкционированного доступа и эксплуатации.

Регулярное обновление программного обеспечения является критически важным элементом стратегии безопасности любой организации. Своевременная установка патчей и обновлений позволяет устранять известные уязвимости и минимизировать риски, связанные с кибератаками.

Обеспечение безопасности инфраструктуры резервного копирования является приоритетной задачей, поскольку она играет ключевую роль в восстановлении данных в случае сбоев или атак. Не пренебрегайте рекомендациями по безопасности и оперативно реагируйте на новые угрозы.


Новое на сайте

8737Готовы ли вы к захватывающему зрелищу снежной луны в 2025 году? 8736Рубцы: неизгладимые отметины времени и памяти на коже 8735Может ли TikTok спасти умирающее искусство витража? 873430 секунд спокойствия: секрет долговечности вашей техники 8733Как PyGame помогает визуализировать звук в реальном времени? 8732Новая эра киберугроз: законные инструменты в арсенале взломщиков Microsoft 365 8731Чем обернется громкий процесс Шона "Diddy" Комбса? 8730Музыка, сыр и праздник: Big Feastival 2024 готовится удивить гурманов и меломанов 8729Где купить информацию о ваших перемещениях? 8728Может ли нейросеть улавливать приоритеты в бытовых ситуациях? 8727Раскрываем секреты гармонии: йога и пилатес для тела и духа 8726Революция в мире дисплеев: Super AMOLED против AMOLED 8725Личность в коде: как измерить и использовать характер AI-чатботов 8724Как обеспечить непрерывность работы GitLab: переход на отказоустойчивый кластер? 8723Как помочь подростку выбрать профессию без стресса и ошибок?