25 มี.ค. เวลา 09:05 • ไอที & แก็ดเจ็ต

Veeam แก้ไขช่องโหว่ RCE ที่อันตรายบน Backup & Replication

Veeam ปล่อยแพตช์แก้ไขช่องโหว่ Remote Code Execution ที่มีความรุนแรงระดับ Critical ใน Backup & Replication ซึ่งกลุ่มแรนซัมแวร์มักใช้เป็นเป้าหมายโจมตีในการขโมยข้อมูลและลบไฟล์สำรอง
Veeam ได้ออกแพตช์ความปลอดภัยเพื่อแก้ไขช่องโหว่ Remote Code Execution ที่มีรหัส CVE-2025-23120 ในซอฟต์แวร์ Veeam Backup & Replication ซึ่งมีผลกระทบกับเซิร์ฟเวอร์ที่เชื่อมต่อกับ Active Directory โดยช่องโหว่นี้ถูกค้นพบโดยทีมวิจัย watchTowr Labs และมีอยู่ในเวอร์ชัน 12.3.0.310 และเวอร์ชันเก่ากว่าทั้งหมดในตระกูล 12 ช่องโหว่นี้เกิดจากปัญหา deserialization ในคลาส .NET Veeam.Backup.EsxManager.xmlFrameworkDs และ Veeam.Backup.Core.BackupSummary ซึ่งอาจถูกใช้ในการแทรกโค้ดอันตรายและทำการรันคำสั่งในระบบได้
โฆษณา