內容說明
研究人員發現Veeam Backup & Replication存在8個高風險安全漏洞,類型包含遠端執行任意程式碼(RCE)與本機提權(Local Privilege Escalation)等,影響最嚴重之漏洞,可使已通過身分鑑別之攻擊者對備份伺服器(Backup Server)遠端執行任意程式碼。 本篇整理重點為 CVE-2026-21666、CVE-2026-21667、CVE-2026-21668、CVE-2026-21669、CVE-2026-21670等 8 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。
影響平台
- Veeam Backup & Replication 12.x至12.3.2.4165版本
- Veeam Backup& Replication 13.x至13.0.1.1071版本
處置建議
- 更新Veeam Backup& Replication至12.3.2.4465(含)以後版本
- 更新Veeam Backup & Replication至13.0.1.2067(含)以後版本
- 盤點校內是否使用受影響版本,包含自管、委外代管與專案環境。
- 依官方或廠商公告套用修補版本;若短期無法更新,先限制管理介面來源並強化監控。
- 檢查近期管理帳號登入、設定異動、異常腳本或未知管理操作紀錄。
CVE編號
- CVE-2026-21666
- CVE-2026-21667
- CVE-2026-21668
- CVE-2026-21669
- CVE-2026-21670
- CVE-2026-21671
- CVE-2026-21672
- CVE-2026-21708
參考資料
- https://nvd.nist.gov/vuln/detail/CVE-2026-21666
- https://nvd.nist.gov/vuln/detail/CVE-2026-21667
- https://nvd.nist.gov/vuln/detail/CVE-2026-21668
- https://nvd.nist.gov/vuln/detail/CVE-2026-21669
- https://nvd.nist.gov/vuln/detail/CVE-2026-21670
- https://nvd.nist.gov/vuln/detail/CVE-2026-21671
- https://nvd.nist.gov/vuln/detail/CVE-2026-21672
- https://nvd.nist.gov/vuln/detail/CVE-2026-21708
- https://www.veeam.com/kb4830
- https://www.veeam.com/kb4831