安全公告

安全公告

当前位置:首页  安全公告

关于Veeam Backup & Replication反序列化漏洞(CVE-2025-23120)的预警提示

发布时间:2025-04-16浏览次数:10设置

一、漏洞详情

Veeam Backup & Replication是一款企业级备份和灾难恢复解决方案,主要用于虚拟化环境中的数据保护。

近日,监测到Veeam官方发布CVE-2025-23120安全公告,指出Veeam Backup & Replication存在反序列化漏洞。攻击者可利用Veeam代码库或第三方库中未识别的反序列化小工具(gadgets),在域用户权限下执行远程代码。攻击者通过xmlFrameworkDs类触发DataSet的反序列化机制,利用DataSet类中的已知漏洞执行恶意代码。BackupSummary类也存在相同问题,攻击者可通过该漏洞在备份服务器上执行任意代码。该漏洞可能导致数据泄露和系统控制。

建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

/