TGViewer
DataSpace DataSpace @dataspace_ru · 255 subscribers
Post #85 362
Veeam Backup & Replication

⚡️ В середине июня ФСТЭК разослала предупреждение об обнаружении критической уязвимости BDU:2025-06894[1] в системе облачного резервного копирования Veeam Backup & Replication.

TAdviser опубликовал подробный обзор Veeam Backup & Replication. Особое внимание уделено безопасности, масштабируемости и последней версии (12.3.1) с усовершенствованной защитной функциональностью.

Константин Симонов, руководитель облачного бизнеса DataSpace Cloud, поделился своим видением:

📌 Популярность Veeam Backup & Replication в России

Veeam Backup & Replication (VBR) — один из самых популярных продуктов для резервного копирования как в России, так и во всем мире. Его широкое распространение обусловлено:

- Богатым функционалом и удобством использования.
- Поддержкой различных платформ (виртуализация, физические серверы, облака).
- Интеграцией с решениями крупных вендоров (VMware, Microsoft Hyper-V, и др.).
- Активным использованием облачными провайдерами в рамках услуг BaaS (Backup as a Service).

Таким образом, уязвимость затрагивает значительное число российских компаний, включая корпоративный сектор и поставщиков облачных услуг.

📌 Опасность уязвимости (CVE-2025-23121) и риск массовых атак

Уровень угрозы:

- CVSS 9.9 (критично).
- Позволяет аутентифицированному пользователю домена выполнить удаленный код на сервере VBR.

Риск массовой эксплуатации:

- Низкий, так как серверы VBR обычно не публикуются в интернете.
- Для атаки требуется доступ к доменной учетной записи, что ограничивает возможности злоумышленников.
- Облачные провайдеры, использующие Veeam (например, через Self-Service Backup Portal или Cloud Connect), не подвержены этой уязвимости напрямую.

Вывод: Уязвимость критична, но массовые атаки маловероятны из-за требований к доступу.

📌 Рекомендации по защите

Специфичные меры для CVE-2025-23121:
⚡️ Обновление ПО – установить патч от Veeam (Fixed Version).
⚡️ Ограничение доступа – закрыть сетевой доступ к VBR-серверам, особенно из интернета.
⚡️ Изоляция серверов резервного копирования – размещение в отдельном домене или отказ от доменной аутентификации.

Общие меры защиты от уязвимостей типа "плохая фильтрация входящих данных":
💡 NGFW/WAF – фильтрация и блокировка подозрительных запросов.
💡 Микросегментация сети – минимизация горизонтального перемещения в случае компрометации.
💡 Принцип минимальных привилегий – ограничение прав пользователей и сервисов.
💡 Мониторинг (SIEM, VM) – обнаружение аномалий и сканирование на уязвимости.

Заключение

🌟Рекомендуется немедленно обновить Veeam Backup & Replication до исправленной версии и усилить сетевые политики для снижения риска эксплуатации уязвимости. Более подробно читайте в статье TAdviser
TAdviser.ru В ПО Veeam обнаружена уязвимость, открывающая доступ к бэкапам для посторонних Veeam Backup & Replication
  • ⚡ 5
  • 👍 1
More from @dataspace_ru
  1. Sep 28, 2026⚡️ Внешнее питание ЦОДа отключилось. Как в этот момент продолжают работать ИТ-сервисы? 🔋И…
  2. Sep 23, 2026Managed IT - это не только рутинные задачи На рынке сложились два сценария: - одни компани…
  3. Sep 18, 2026DataSpace усиливает защиту ИТ-инфраструктуры: подключили SOC от Спикател 🛡 Теперь монитор…
  4. Sep 9, 2026☁️ Облачный рынок замедляет рост, но сохраняет потенциал По данным iKS-Consulting, в перво…
  5. Sep 7, 2026🌟DataSpace Cloud: более 50% заказчиков выбирают гибридный подход, распределяя данные межд…
  6. Jun 17, 2026DataSpace запустил новый контур публичного облака на базе собственного дата-центра TIER II…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →