Veeam修補備份軟體重大漏洞,駭客可利用漏洞執行遠端程式碼

備份與資料保護軟體廠商Veeam,於3月19日揭露影響備份軟體的1項 重大漏洞 ,並釋出修補。

這個編號為CVE-2025-23120的漏洞,是由watchTowr安全研究人員Piotr Bazydlo發現與通報,為嚴重性等級9.9的重大漏洞,存在於Veeam Backup & Recovery備份軟體12.3.0.310版以前,所有12.x版軟體中,會導致經過驗證的使用者,執行遠端程式碼,進而影響整個Veeam備份環境。

解決方法是將Veeam Backup & Recovery備份軟體更新到 12.3.1版(build 12.3.1.1139)