诺诺博客

  • 基本情况
  • 漏洞描述
  • 影响范围
  • 修复建议
  • 版本升级
  •  主 页
  •  Linux
  •  微 软
  •  信 创
  •  虚 拟
  •  网 络
  •  生 活
  •  归 档
  •  友 链
  •  关 于

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级

  • 诺诺
  • 2024-11-12
  • 1
关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

基本情况

Veeam Backup & Replication是一款功能强大的数据备份与恢复软件,它不仅可以保护虚拟化环境,还提供了跨平台的备份支持,为企业提供强大的数据保护功能,包括快速备份、即时恢复、灾难恢复和复制等功能,旨在确保数据的高可用性和业务的持续性。

漏洞描述

Veeam Backup & Replication中修复了一个反序列化远程代码执行漏洞(CVE-2024-40711),其CVSS评分为9.8,目前该漏洞的技术细节及PoC已在互联网上公开,且已发现被利用。

Veeam Backup & Replication中存在反序列化漏洞和授权不当问题,CDbCryptoKeyInfo类(白名单可序列化类,可通过.NET Remoting反序列化访问)的反序列化过程中将二次调用 CProxyBinaryFormatter.Deserialize 方法(使用黑名单模式而不是之前的白名单模式),由于黑名单中对ObjRef类限制不当,以及IsConnectingIdentityAuthorized方法允许匿名连接,导致未经身份验证的攻击者可通过构造特定的序列化数据在反序列化时触发远程对象的调用,从而导致代码执行。

影响范围

Veeam Backup & Replication < 12.2.0.334

注:官方已在Veeam Backup & Replication 12.2.0.334中完全修复该漏洞,Veeam Backup & Replication 12.1.2.172补丁版本中该漏洞可导致经过身份验证的RCE;Veeam Backup & Replication <= 12.1.1.56中该漏洞可导致未经身份验证的RCE。

修复建议

目前该漏洞已经修复,受影响用户可升级到以下版本:

Veeam Backup & Replication >= 12.2.0.334

软件下载可以参考 《Veeam Backup & Replication v12.2.0.334》

版本升级

执行安装程序,点击升级

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

选择升级版本

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

出现告警

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

停止所有相关服务

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

重新发起更新

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

同意条款

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

升级预览

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

是否自动更新许可证

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

系统配置检查

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

检查完成,需要重启系统继续

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

完成重启后,再次执行升级选项,保持之前一致。

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

选择服务账户

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

数据库

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

数据库是否升级?

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

检查配置

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

准备开始升级

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

升级进行中,需耐心等待完成。

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

升级成功

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客

检查核对

关于Veeam Backup & Replication远程代码执行漏洞的安全预警并升级-诺诺博客
© 2025 诺诺博客 蜀ICP备2024099071号-1 如有侵权请联系删除 | 网站地图 | 百度统计 | 又拍云CDN加速
为了获得更好的浏览效果 建议您使用IE8.0及以上版本浏览器登陆本站点 · 服务器托管于腾讯云
  • {{ item.name }}
  • {{ item.name }}