Veeam ผู้ให้บริการซอฟต์แวร์สำรองและกู้คืนข้อมูลระดับโลก ได้ประกาศออกอัปเดตด้านความปลอดภัยครั้งสำคัญเพื่อแก้ไขช่องโหว่ 4 จุดที่ตรวจพบในซอฟต์แวร์ Veeam Backup & Replication
สำหรับช่องโหว่ที่ร้ายแรงที่สุดคือ CVE-2025-59470 ซึ่งมีคะแนนความรุนแรงสูงถึง 9.0 โดยเปิดช่องให้ผู้ใช้งานในระดับ Backup หรือ Tape Operator สามารถรันรหัสคำสั่งจากระยะไกลผ่านระบบฐานข้อมูลของ postgres ได้ แม้ในตอนแรกจะถูกจัดอยู่ในระดับวิกฤต แต่ต่อมาได้รับการปรับลดระดับความรุนแรงลงเล็กน้อย เนื่องจากผู้ที่จะโจมตีได้ต้องเป็นผู้ที่มีสิทธิ์ในการเข้าถึงระบบระดับสูงอยู่แล้ว นอกจากนี้ยังมีช่องโหว่ CVE-2025-55125 และ CVE-2025-59469 ที่ปล่อยให้ผู้ใช้งานในระดับเดียวกันสามารถรันรหัสคำสั่งหรือเขียนไฟล์ในฐานะ root ซึ่งส่งผลกระทบโดยตรงต่อความปลอดภัยของระบบปฏิบัติการ ส่วนช่องโหว่สุดท้ายคือ CVE-2025-59468 ที่เกี่ยวข้องกับผู้ดูแลระบบโดยตรง
อย่างไรก็ตาม แม้ว่าช่องโหว่ทั้งหมดนี้จะถูกตรวจพบจากการทดสอบภายในและยังไม่พบหลักฐานการนำไปใช้โจมตีจริง แต่ทาง Veeam ได้แนะนำให้ทุกองค์กรเร่งอัปเดตซอฟต์แวร์เป็นเวอร์ชัน 13.0.1.1071 ทันทีเพื่อความปลอดภัย พร้อมทั้งย้ำเตือนว่าการลงแพตช์แก้ไขเพียงอย่างเดียวอาจไม่เพียงพอ องค์กรจำเป็นต้องเข้มงวดกับการจัดการสิทธิ์การเข้าถึง โดยเฉพาะบัญชีกลุ่ม Backup Operator ที่ควรได้รับการดูแลเป็นพิเศษ มีการตรวจสอบการใช้งานอย่างต่อเนื่อง และจำกัดสิทธิ์ให้เหลือเพียงเท่าที่จำเป็นต่อการปฏิบัติงานเท่านั้น เพื่อลดผลกระทบหากเกิดเหตุไม่คาดฝันในอนาคต
สามารถตรวจสอบ Patch ได้ที่นี่ —> Veeam patch information





































