「2025年6月のバグ」と呼ばれるこのエクスプロイトは、バージョン12、12.1、12.2、12.3、および12.3.1を含むVeeam 12.xビルドをターゲットにすると言われています。
リストによれば、有効なActive Directoryアカウントはすべて欠陥をトリガーでき、Windows認証とのVeeamの統合の弱点を示しています。
認証されると、攻撃者はバックアップサーバー上の任意のコードを実行し、バックアップを変更または削除したり、データを除去したり、侵害されたシステムを組織のネットワークに横方向に移動するためのステッピングストーンとして活用したりすることができます。
ゼロデイの主張は、重要なバックアップインフラストラクチャをターゲットにしています
Veeamは、引用されたCVE-2025-23121のアドバイザリーやパッチをリリースしておらず、オープンソースのインテリジェンスチャネルではPOCコードが浮上していません。
詳細はまばらなままですが、AD資格情報へのExploitの依存は、Veeamの管理サービス内のロールベースのアクセス制御のバイパスを示唆しています。
組織の場合、利害関係は高くなります。バックアップリポジトリの不正な操作は、災害復旧計画を混乱させる可能性があり、特権バックアップサーバーでのコード実行は、ランサムウェアまたはデータ盗難の展開を容易にすることができます。
売り手の7,000ドルの値札は、重要なインフラストラクチャを妥協しようとする脅威アクターに対するエクスプロイトの認識された価値を強調しています。
未確認の脅威の中で防御措置が必要です
セキュリティチームは、脆弱な範囲に対してVeeamビルドバージョンを直ちに確認し、すべてのサービスおよびユーザーアカウントの最小限の原則を強制し、バックアップネットワークを分離して管理アクセスを制限する必要があります。
Veeamサーバーに多要素認証と厳しいファイアウォールルールを実装すると、露出をさらに減らすことができます。さらに、Veeam Managementインターフェイスに対してターゲットを絞った浸透テストを実施すると、不正アクセスの兆候が明らかになる場合があります。
Veeamが脆弱性を確認し、パッチまたは緩和を発行するまで、積極的な対策が最良の防御のままです。公式のVEEAMアドバイザリーと脅威インテリジェンスフィードを監視することは、タイムリーな更新にとって非常に重要です。
暫定的に、アクティブなディレクトリの権限を確認し、アクセス制御を締めると、ゼロデイの潜在的なエクスプロイトからバックアップ環境を保護することができます。
この物語を面白いものにしてください!フォローしてください グーグルニュース 、 LinkedIn そして x よりインスタントアップデートを取得するには
#脅威アクターはダークウェブで販売のためにVeeam #RCEの悪用を宣伝したと言われています