شرکت ویم (Veeam) بهروزرسانیهای امنیتی را برای رفع یک آسیبپذیری بحرانی در نرمافزار Backup & Replication خود منتشر کرده است که میتواند منجر به اجرای کد از راه دور شود. این آسیبپذیری با شناسه CVE-2025-23120 و امتیاز CVSS برابر 9.9 از 10، نسخه 12.3.0.310 و تمام نسخههای قبلی سری 12 را تحت تأثیر قرار میدهد. محقق امنیتی پیوتر بازیدلو از watchTowr این نقص را کشف و گزارش کرده است که در نسخه 12.3.1 برطرف شده است.
بر اساس تحقیقات بازیدلو و سینا خیرخواه، این آسیبپذیری ناشی از مدیریت ناسازگار مکانیزم دیسریالایزیشن (deserialization) در ویم است که امکان بهرهبرداری از گجتهای دیسریالایزیشن غایب از فهرست مسدود را فراهم میکند. محققان اعلام کردند که “این آسیبپذیریها توسط هر کاربری که عضو گروه کاربران محلی در میزبان ویندوز سرور ویم باشد قابل بهرهبرداری است، و در صورت اتصال سرور به دامنه، هر کاربر دامنه میتواند از آن سوءاستفاده کند.” همزمان، IBM نیز رفع دو باگ بحرانی در سیستمعامل AIX خود با امتیازات CVSS برابر 10.0 و 9.6 را ارائه داده که امکان اجرای دستورات از راه دور را فراهم میکنند.
کلمات کلیدی : ویم, آسیبپذیری امنیتی, Veeam Backup, دیسریالایزیشن, اجرای کد از راه دور, بهروزرسانی امنیتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.