漏洞与补丁🔥9.0

严重漏洞:Veeam Backup & Replication缺陷允许低权限用户执行远程代码

原标题: 严重漏洞:Veeam Backup & Replication缺陷允许低权限用户执行远程代码

GBHackers·2026/10/7 10:30:08🔗 原文

📋总体概括

Veeam发布安全更新,修复其备份旗舰产品Veeam Backup & Replication中的一个严重漏洞CVE-2025-64393。该漏洞允许低权限用户在Veeam备份服务器上执行远程代码,CVSS v4.0评分高达9.4。修复版本为12.3.2 P4(build 12.3.2.4934),于2026年10月6日发布,受影响版本为build 12.3.2.4854。备份服务器历来是勒索软件攻击的首要目标,此漏洞的修复对企业的数据保护体系安全意义重大。

⚡关键信息

  • ▸Veeam修复严重漏洞CVE-2025-64393,低权限用户可在备份服务器上执行远程代码
  • ▸该漏洞CVSS v4.0评分达9.4,属于严重级别
  • ▸修复版本为12.3.2 P4(build 12.3.2.4934),于2026年10月6日发布
  • ▸受影响版本为build 12.3.2.4854,用户需尽快升级
  • ▸备份服务器是勒索软件攻击的头号目标,此类漏洞风险极高

🔥犀利点评

备份服务器上的低权限RCE,等于把金库钥匙递给了已经进门的小偷。勒索软件团伙这些年早已把Veeam当成必打目标,先加密备份再加密生产数据是标准剧本。9.4分的评分不夸张,打了补丁慢一步的企业,很可能成为下一个勒索案主角。别犹豫,立刻升级。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →