安全 · 2026年10月10日

也发布于 Português (Brasil)

Veeam Backup & Replication 12出现严重漏洞,修正版已发布

person holding black phone
ROBIN WORRALL / Unsplash

Veeam Software的备份产品「Veeam Backup & Replication」的部分分支暴露出严重漏洞。公司已提供修复该漏洞的更新。

该公司发布了安全顾问,指出「Veeam Backup & Replication 12.3.2 P3」及早期版本受到多项漏洞的影响。

其中漏洞「CVE-2025-64393」源于通过「Mount Service」接收的不可信数据进行不安全的反序列化处理,低权限用户拥有「Backup Viewer」角色,可能远程在服务器上执行代码。

根据通用漏洞评分系统「CVSSv4.0」,该漏洞的基础评分为「9.4」,重要性评级为「严重(Critical)」。

同时,认证的「Veeam Cloud Connect」租户发现了一个漏洞「CVE-2026-58069」,该漏洞允许其读取服务提供商主机上的任意文件,CVSS基本值为「8.3」,重要性评级为「高(High)」。