Η Veeam έχει διορθώσει μια κρίσιμη ευπάθεια εκτέλεσης απομακρυσμένου κώδικα (RCE), που παρακολουθείται ως CVE-2025-23120, στο λογισμικό Backup & Replication, η οποία επηρεάζει τις εγκαταστάσεις που είναι συνδεδεμένες σε τομέα.
Δείτε επίσης: Κρίσιμη ευπάθεια PHP RCE χρησιμοποιείται σε νέες επιθέσεις

Ένα σφάλμα RCE αναφέρεται σε μια ευπάθεια ασφαλείας σε ένα σύστημα ή εφαρμογή, που επιτρέπει σε έναν επιτιθέμενο να εκτελέσει κώδικα σε έναν υπολογιστή ή διακομιστή από απόσταση. Αυτό μπορεί να συμβεί χωρίς την ανάγκη φυσικής πρόσβασης στον υπολογιστή ή διακομιστή, με την προϋπόθεση ότι ο επιτιθέμενος έχει τη δυνατότητα να στείλει κακόβουλο κώδικα μέσω του δικτύου. Αυτή η ευπάθεια μπορεί να προκύψει για διάφορους λόγους, όπως κακογραμμένοι ή ανεπαρκώς προστατευμένοι κώδικες, αστοχίες στην επικύρωση δεδομένων, ή αδύναμοι μηχανισμοί αυθεντικοποίησης.
Το σφάλμα RCE αποκαλύφθηκε πρόσφατα και επηρεάζει την έκδοση 12.3.0.310 του Veeam Backup & Replication καθώς και όλες τις προηγούμενες εκδόσεις 12. Η εταιρεία την διόρθωσε στην έκδοση 12.3.1 (build 12.3.1.1139), η οποία κυκλοφόρησε χθες.
Σύμφωνα με μια τεχνική αναφορά από τα watchTowr Labs, οι οποίοι εντόπισαν το σφάλμα, το CVE-2025-23120 αποτελεί μια ευπάθεια deserialization στο Veeam.Backup.EsxManager.xmlFrameworkDs και Veeam.Backup.Core.BackupSummary .NET.
Δείτε ακόμα: Το πακέτο διαχείρισης Voyager είναι ευάλωτο σε ελάττωμα RCE
Μια αδυναμία deserialization προκύπτει όταν μια εφαρμογή επεξεργάζεται εσφαλμένα σειριοποιημένα δεδομένα, δίνοντας τη δυνατότητα στους επιτιθέμενους να εισάγουν κακόβουλα αντικείμενα ή “gadgets” που μπορούν να εκτελέσουν επιβλαβή κώδικα.

Πέρυσι, κατά την επιδιόρθωση ενός προηγούμενου σφάλματος αποδοχής δεδομένων που ανακαλύφθηκε από τον ερευνητή Florian Hauser, η Veeam εισήγαγε μια μαύρη λίστα γνωστών gadget που θα μπορούσαν να εκμεταλλευτούν το σφάλμα.
Ωστόσο, το watchTowr μπόρεσε να βρει μια διαφορετική αλυσίδα gadget που δεν ήταν στη μαύρη λίστα της Veeam για την επίτευξη RCE.
Η θετική είδηση είναι ότι το σφάλμα επηρεάζει μόνο τις εγκαταστάσεις του Veeam Backup & Replication που είναι συνδεδεμένες σε ένα τομέα. Η αρνητική είδηση είναι ότι οποιοσδήποτε χρήστης του τομέα μπορεί να εκμεταλλευτεί αυτήν την ευπάθεια, καθιστώντας την εύκολα εκμεταλλεύσιμη σε αυτές τις ρυθμίσεις. Δυστυχώς, πολλές εταιρείες έχουν συνδέσει τον διακομιστή Veeam τους σε ένα Windows domain, παραβλέποντας τις καθιερωμένες βέλτιστες πρακτικές της εταιρείας.
Δείτε επίσης: Νέα επίθεση Docker 1-Click RCE εκμεταλλεύεται εσφαλμένες ρυθμίσεις API
Αν και δεν υπάρχουν αναφορές για εκμετάλλευση αυτού του σφάλματος στον πραγματικό κόσμο, η watchTowr έχει κοινοποιήσει αρκετές τεχνικές λεπτομέρειες, γεγονός που καθιστά πιθανή την κυκλοφορία ενός proof-of-concept (PoC) σύντομα.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
