漏洞分享 - Veeam Backup & Replication 備份軟體存在多個重大資安漏洞
Veeam Backup & Replication 備份軟體存在多個重大資安漏洞
一、摘要
Veeam Backup & Replication 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼、繞過身份驗證、提升權限。
二、存在風險
Veeam Backup & Replication 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼、繞過身份驗證、提升權限,其影響系統如下:
- 受影響之系統/漏洞描述:
- CVE-2026-21666、CVE-2026-21667、CVE-2026-21668、CVE-2026-21672、CVE-2026-21708
- Veeam Backup & Replication 12.3.2.4165 (含)之前版本
- CVE-2026-21669、CVE-2026-21671、CVE-2026-21672、CVE-2026-21708
- Veeam Backup & Replication 13.0.1.1071 (含)之前版本
三、建議改善措施
企業及使用者如有上述漏洞版本應儘速更新:
- 請更新至 Veeam Backup & Replication 12.3.2.4465版本。
- 請更新至 Veeam Backup & Replication 13.0.1.2067版本。
情資報告連結: