شرکت ویم (Veeam) آسیبپذیری بحرانی اجرای کد از راه دور با شناسه CVE-2025-23120 را در نرمافزار Backup & Replication خود رفع کرده است که بر نصبهای متصل به دامنه تأثیر میگذارد. این نقص که دیروز افشا شد، نسخه 12.3.0.310 و تمام نسخههای قبلی سری 12 را تحت تأثیر قرار میدهد و در نسخه 12.3.1 که دیروز منتشر شد، برطرف شده است. بر اساس گزارش فنی آزمایشگاه watchTowr Labs که این باگ را کشف کرده، CVE-2025-23120 یک آسیبپذیری غیرسریالسازی (deserialization) در کلاسهای داتنت Veeam.Backup.EsxManager.xmlFrameworkDs و Veeam.Backup.Core.BackupSummary است.
خبر نگرانکننده این است که هر کاربر دامنه میتواند این آسیبپذیری را مورد سوءاستفاده قرار دهد، در حالی که بسیاری از شرکتها سرور ویم خود را به دامنه ویندوز متصل کردهاند و بهترین شیوههای توصیهشده شرکت را نادیده گرفتهاند. گروههای باجافزار پیش از این به BleepingComputer گفتهاند که سرورهای Veeam Backup & Replication همیشه اهداف آنها هستند، زیرا راه آسانی برای سرقت داده و مسدود کردن تلاشهای بازیابی از طریق حذف پشتیبانها فراهم میکند. شرکتهایی که از این نرمافزار استفاده میکنند باید بهروزرسانی به نسخه 12.3.1 را در اولویت قرار دهند و قویاً توصیه میشود سرور را از دامنه جدا کنند.
کلمات کلیدی : آسیبپذیری ویم, CVE-2025-23120, Veeam Backup, اجرای کد از راه دور, باجافزار, پشتیبانگیری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.