请输入关键词...

关于Veeam Backup & Replication反序列化漏洞(CVE-2025-23120)的预警提示

江苏省教育网络和信息安全通报平台/文字 /摄影 江苏省教育网络和信息安全通报平台/审核 时间:2025-04-21阅读次数:10

一、漏洞详情

Veeam Backup & Replication是一款企业级备份和灾难恢复解决方案,主要用于虚拟化环境中的数据保护。

近日,监测到Veeam官方发布CVE-2025-23120安全公告,指出Veeam Backup & Replication存在反序列化漏洞。攻击者可利用Veeam代码库或第三方库中未识别的反序列化小工具(gadgets),在域用户权限下执行远程代码。攻击者通过xmlFrameworkDs类触发DataSet的反序列化机制,利用DataSet类中的已知漏洞执行恶意代码。BackupSummary类也存在相同问题,攻击者可通过该漏洞在备份服务器上执行任意代码。该漏洞可能导致数据泄露和系统控制。

建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

Veeam Backup & Replication <= 12.3.0.310

三、修复建议


Veeam已发布了12.3.1版本(构建号12.3.1.1139)来修复此漏洞。建议用户尽快将软件更新至此版本,以确保系统安全。