شرکت Veeam بهتازگی به روزرسانی های امنیتی حیاتی برای رفع چندین نقص در نرمافزار Backup & Replication منتشر کرده است. جدی ترین این آسیب پذیری ها که با شناسه CVE-2025-59470 شناخته میشود، دارای امتیاز بحرانی ۹.۰ از ۱۰ است و می تواند منجر به اجرای کد از راه دور (RCE) در سرورهای پشتیبانگیری شود.
به گزارش بخش اخبار فناوری زوم تک به نقل از The Hacker News، این حفره امنیتی به کاربران دارای نقش های Backup Operator یا Tape Operator اجازه می دهد تا با ارسال پارامترهای مخرب (مانند interval یا order)، کدهای دلخواه خود را تحت سطح دسترسی کاربر postgres (دیتابیس نرمافزار) اجرا کنند. اگرچه این نقش ها در حالت عادی نیز دارای سطوح دسترسی بالایی هستند، اما وجود این باگ می تواند به یک مهاجم که به یکی از این اکانت ها دسترسی پیدا کرده، اجازه دهد تا کنترل کامل پایگاه داده و زیرساخت بازیابی داده ها را در دست بگیرد.
جزئیات آسیب پذیری های شناسایی شده
علاوه بر مورد بحرانی ذکر شده، سه آسیبپذیری مهم دیگر نیز در همین محصول برطرف شده است:
- CVE-2025-55125 (امتیاز ۷.۲): امکان اجرای کد با سطح دسترسی Root از طریق ایجاد فایلهای پیکربندی مخرب.
- CVE-2025-59468 (امتیاز ۶.۷): امکان اجرای کد به عنوان کاربر postgres توسط مدیران پشتیبانگیری (Backup Administrator) با ارسال پارامترهای مخرب در فیلد پسورد.
- CVE-2025-59469 (امتیاز ۷.۲): امکان نوشتن فایلهای مخرب با سطح دسترسی Root در سیستم توسط اپراتورهای نوار (Tape Operators).
نسخه های تحت تأثیر و راهکار اصلاحی
تمامی این آسیب پذیری ها نسخه Veeam Backup & Replication 13.0.1.180 و تمامی نسخههای پیشین از شاخه ۱۳ را تحت تأثیر قرار میدهند. خبر خوب این است که نسخههای قدیمیتر (مانند نسخه ۱۲ و قبل از آن) طبق بیانیه رسمی Veeam تحت تأثیر این باگها نیستند.
راهکار فوری: کاربران باید هرچه سریعتر نرمافزار خود را به نسخه 13.0.1.1071 یا بالاتر ارتقا دهند. با توجه به اینکه سرورهای پشتیبانگیری همیشه هدف اصلی گروههای باجافزاری (مانند گروههای Akira و Fog) برای غیرفعال کردن فرآیند بازیابی اطلاعات هستند، تأخیر در پچ کردن این حفرهها میتواند خطرات جبرانناپذیری به همراه داشته باشد.
توصیه های امنیتی تکمیلی برای مدیران شبکه
Veeam تأکید کرده است که حتی با وجود نصب پچ، رعایت نکات زیر برای کاهش سطح حمله ضروری است:
- محدودسازی دسترسی: نقشهای عملیاتی (Operator) را فقط به افراد مورد اعتماد و محدود اختصاص دهید.
- فعالسازی MFA: برای دسترسی به کنسول مدیریتی Veeam حتماً از احراز هویت چندعاملی استفاده کنید.
- جداسازی شبکه: سرورهای پشتیبانگیری را از دامنه Active Directory جدا کرده (Workgroup) و دسترسی RDP به آنها را مسدود یا به شدت محدود کنید.
- نظارت بر لاگها: فعالیتهای مشکوک در Jobهای پشتیبانگیری و پارامترهای ارسالی به سرور را به طور مداوم پایش کنید.




نظرات در مورد : هشدار امنیتی: رفع آسیب پذیری بحرانی RCE در نرمافزار Veeam با امتیاز ۹.۰