Veeam Backup & Replication
⚡️ В середине июня ФСТЭК разослала предупреждение об обнаружении критической уязвимости BDU:2025-06894[1] в системе облачного резервного копирования Veeam Backup & Replication.
TAdviser опубликовал подробный обзор Veeam Backup & Replication. Особое внимание уделено безопасности, масштабируемости и последней версии (12.3.1) с усовершенствованной защитной функциональностью.
Константин Симонов, руководитель облачного бизнеса DataSpace Cloud, поделился своим видением:
📌 Популярность Veeam Backup & Replication в России
Veeam Backup & Replication (VBR) — один из самых популярных продуктов для резервного копирования как в России, так и во всем мире. Его широкое распространение обусловлено:
- Богатым функционалом и удобством использования.
- Поддержкой различных платформ (виртуализация, физические серверы, облака).
- Интеграцией с решениями крупных вендоров (VMware, Microsoft Hyper-V, и др.).
- Активным использованием облачными провайдерами в рамках услуг BaaS (Backup as a Service).
Таким образом, уязвимость затрагивает значительное число российских компаний, включая корпоративный сектор и поставщиков облачных услуг.
📌 Опасность уязвимости (CVE-2025-23121) и риск массовых атак
Уровень угрозы:
- CVSS 9.9 (критично).
- Позволяет аутентифицированному пользователю домена выполнить удаленный код на сервере VBR.
Риск массовой эксплуатации:
- Низкий, так как серверы VBR обычно не публикуются в интернете.
- Для атаки требуется доступ к доменной учетной записи, что ограничивает возможности злоумышленников.
- Облачные провайдеры, использующие Veeam (например, через Self-Service Backup Portal или Cloud Connect), не подвержены этой уязвимости напрямую.
Вывод: Уязвимость критична, но массовые атаки маловероятны из-за требований к доступу.
📌 Рекомендации по защите
Специфичные меры для CVE-2025-23121:
⚡️ Обновление ПО – установить патч от Veeam (Fixed Version).
⚡️ Ограничение доступа – закрыть сетевой доступ к VBR-серверам, особенно из интернета.
⚡️ Изоляция серверов резервного копирования – размещение в отдельном домене или отказ от доменной аутентификации.
Общие меры защиты от уязвимостей типа "плохая фильтрация входящих данных":
💡 NGFW/WAF – фильтрация и блокировка подозрительных запросов.
💡 Микросегментация сети – минимизация горизонтального перемещения в случае компрометации.
💡 Принцип минимальных привилегий – ограничение прав пользователей и сервисов.
💡 Мониторинг (SIEM, VM) – обнаружение аномалий и сканирование на уязвимости.
Заключение
🌟Рекомендуется немедленно обновить Veeam Backup & Replication до исправленной версии и усилить сетевые политики для снижения риска эксплуатации уязвимости. Более подробно читайте в статье TAdviser
Post #85
362