
近期,Veeam 官方发布安全公告 KB4869,正式修复 CVE-2026-44963高危远程代码执行漏洞。该漏洞评级为 Critical 严重级别,CVSS v4 评分 9.4,风险极高,影响 Veeam Backup & Replication(VBR)12.x 全系列旧版本。攻击者利用低权限域用户凭据即可控制备份服务器,严重威胁企业备份基础设施安全,建议相关企业立即排查并升级修复。
1、漏洞风险:
已认证的普通域用户(低权限)可在域加入的 VBR 备份服务器上执行远程代码执行攻击。攻击者无需任何 Veeam 专属权限,仅需合法 AD 域用户身份,即可在服务器本地以 SYSTEM 权限执行任意代码,完全接管备份服务、篡改或销毁所有备份数据。
2、受影响版本:
Veeam Backup & Replication12.3.2.4465 及所有更早的 12.x 版本(含 12、12.1、12.2、12.3、12.3.1、12.3.2 早期构建版)。
官方明确标注:所有已终止支持的老旧版本未经过测试,但默认均存在漏洞风险,需视为脆弱设备处理。
免疫版本
VBR 13.x 全系列版本。Veeam 在13.x 版本中完成核心架构重构,从底层修复漏洞成因,完全不受 CVE-2026-44963 漏洞影响。
部署场景限制
漏洞仅针对域加入(domain-joined)模式部署的VBR备份服务器;工作组独立部署模式的服务器无此风险,无需针对该漏洞紧急升级。
3、漏洞修复方案:
针对此次高危漏洞,Veeam 官方已推送专属安全补丁,修复版本为 Veeam Backup & Replication 12.3.2.4854,所有受漏洞影响的企业需立即开展升级修复工作。
所有部署 VBR 12.x 版本的企业,需第一时间将服务器版本升级至 12.3.2.4854 正式修复版本,彻底封堵远程代码执行漏洞。
4、排查建议:
快速全网排查所有Veeam备份服务器版本,确认是否为 12.3.2.4465 及更早的 12.x 漏洞版本;
重点核查服务器部署模式,针对域加入模式的 VBR 设备优先加急升级;
临时强化域用户账号安全管控,禁用闲置账号、加固密码策略,防止凭证泄露被攻击者利用;
完成补丁升级后,核对服务器版本为 12.3.2.4854 及以上,全面检测备份任务运行状态、数据完整性,排查系统日志,杜绝残留安全风险;
针对暂时无法升级的老旧设备,临时收紧域服务器访问策略,限制普通域用户对备份服务器的访问权限,做临时防护兜底。
附:
官方补丁获取地址漏洞说明与补丁包:https://www.veeam.com/kb4869
完整系统ISO镜像:https://www.veeam.com/kb4696
发表评论