关于Veeam Backup & Replication反序列化漏洞(CVE-2025-23120)的安全预警
一、 基本情况
Veeam Backup & Replication是一款企业级备份和灾难恢复解决方案,主要用于虚拟化环境中的数据保护。它支持VMware vSphere、Microsoft Hyper-V等虚拟平台,提供高效的备份、恢复、复制及监控功能。Veeam能够进行即时恢复、灾难恢复和云备份,帮助企业确保数据安全、业务连续性和快速恢复。该软件具有简便的管理界面、灵活的存储选项和强大的自动化功能,适用于各种规模的企业。
二、 漏洞描述
Veeam官方发布CVE-2025-23120安全公告,指出Veeam Backup & Replication存在反序列化漏洞。攻击者可利用Veeam代码库或第三方库中未识别的反序列化小工具(gadgets),在域用户权限下执行远程代码。攻击者通过xmlFrameworkDs类触发DataSet的反序列化机制,利用DataSet类中的已知漏洞执行恶意代码。BackupSummary类也存在相同问题,攻击者可通过该漏洞在备份服务器上执行任意代码。该漏洞可能导致数据泄露和系统控制。
三、 影响范围
Veeam Backup & Replication <= 12.3.0.310
四、 修复建议
Veeam已发布了12.3.1版本(构建号12.3.1.1139)来修复此漏洞。建议用户尽快将软件更新至此版本,以确保系统安全。
下载链接:https://www.veeam.com/kb4696/
五、 参考链接
https://www.veeam.com/kb4724
https://labs.watchtowr.com/by-executive-order-we-are-banning-blacklists-domain-level-rce-in-veeam-backup-replication-cve-2025-23120/
https://nvd.nist.gov/vuln/detail/CVE-2025-23120