ARKANET
Autor: Łukasz Lein
|
Kategoria: Backup i Storage
|
Publikacja: 21-10-2025
Ważne

W oprogramowaniu Veeam Backup & Replication wykryto poważne luki bezpieczeństwa umożliwiające zdalne wykonanie kodu. Producent wydał aktualizację usuwającą zagrożenie i apeluje o jej natychmiastowe wdrożenie.

Firma Veeam wydała krytyczną aktualizację zabezpieczeń dla swojego oprogramowania Veeam Backup & Replication, usuwającą kilka luk umożliwiających zdalne wykonanie kodu (Remote Code Execution – RCE). Producent ostrzega, że prawdopodobieństwo aktywnych prób wykorzystania tych podatności jest bardzo wysokie, dlatego zaleca natychmiastowe zaktualizowanie środowisk.

Naprawione luki bezpieczeństwa

Aktualizacja rozwiązuje trzy poważne problemy bezpieczeństwa:

  • CVE-2025-48983 (CVSS 9.9) – krytyczna luka w usłudze Mount Service w Veeam Backup & Replication. Umożliwia zdalne wykonanie kodu na hostach infrastruktury backupowej przez uwierzytelnionego użytkownika domeny.
  • CVE-2025-48984 (CVSS 9.9) – luka pozwalająca uwierzytelnionemu użytkownikowi domeny na zdalne wykonanie kodu na serwerze kopii zapasowych.
  • CVE-2025-48982 (CVSS 7.3) – podatność w Veeam Agent for Microsoft Windows, która może prowadzić do lokalnego podniesienia uprawnień, jeśli administrator przywróci złośliwy plik w procesie odzyskiwania danych.

Zalecane działania

Veeam w oficjalnym komunikacie apeluje o pilne wdrożenie najnowszych poprawek. Firma ostrzega, że cyberprzestępcy mogą próbować odwrócić działanie aktualizacji (reverse-engineering), aby stworzyć exploit przeciwko niezałatanym systemom.

„Atakujący prawdopodobnie spróbują odtworzyć mechanizm poprawki, by wykorzystać niezaktualizowane wdrożenia Veeam” – poinformowała firma w swoim komunikacie bezpieczeństwa.

Jak się zabezpieczyć?
Administratorzy powinni:

  1. Zaktualizować wszystkie instancje Veeam Backup & Replication do najnowszej wersji dostępnej w portalu Veeam.
  2. Zweryfikować integralność środowiska backupowego, szczególnie serwerów zarządzających i agentów.
  3. Ograniczyć dostęp do interfejsów zarządzania, by zminimalizować ryzyko ataku ze strony uwierzytelnionych użytkowników domeny.
  4. Monitorować logi i aktywność sieciową pod kątem nietypowych działań w obrębie infrastruktury kopii zapasowych.

A jeśli chcesz, aby Twój backup skutecznie chronił dane firmowe – pobierz i przeczytaj naszego ebooka


Szczegółowy komunikat bezpieczeństwa Veeam: Vulnerabilities Resolved in Veeam Backup & Replication 12.3.2.4165 Patch

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.9 36 opinii
Zobacz opinie
ŁT
Łukasz Tomasik
18-04-2023
Bardzo profesjonalne podejście do klienta. Zaangażowanie i chęć pomocy w każdej sprawie. Wsparcie produktowe na poziomie wyższym niż u konkurencji. Współpraca z firmą od kilku lat. Opinia oparta na realnych przypadkach współpracy i pomocy oferowanej posprzedażowo przez inżynierów współpracujących z Arkanet. Polecam!
GG
Grzegorz Gałązka
01-05-2023
Super współpraca, bezproblemowy kontakt, pomoc od ręki przy rozwiązywaniu problemów. Sprawa do załatwienia w pięć dni - załatwiona w ciągu 24h. REWELACJA!!! Dziękuję za takie podejście…
WW
Wienia W
03-10-2023
Współpracuję z firmą Arkanet już kilka ładnych lat i jak na razie nie zamierzam zmieniać na inną firmę - fachowa pomoc i doradztwo, pełen profesjonalizm, szybki kontakt co jest w dzisiejszych czasach bardzo ważne - polecam.
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić