Yüksek ÖNEM — Güvenlik Açığı

CVE-2025-48982 — Bu Veeam Agent for Microsoft Windows zafiyeti, bir sistem yöneticisi kötü amaçlı bir dosyayı geri yüklemeye kandırılırsa Yerel ayrıcalık yükseltmesine izin verir

Bu Veeam Agent for Microsoft Windows zafiyeti, bir sistem yöneticisi kötü amaçlı bir dosyayı geri yüklemeye kandırılırsa Yerel ayrıcalık yükseltmesine izin verir.

Platform
Veeam Backup & Replication
CVE Kaydı
CVE-2025-48982
CVSS Skoru
7.8/10
Yayın Tarihi
31 Ekim 2025
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Bu zafiyet Veeam Agent for Microsoft Windows'da bulunur ve bir sistem yöneticisi kötü amaçlı bir dosyayı geri yüklemeye kandırılırsa Yerel ayrıcalık yükseltmesine izin verir.

Değerlendirme

  • CVE: CVE-2025-48982
  • CVSS taban puanı: 7.8
  • Vektör: CVSS:3.1\/AV:L\/AC:L\/PR:N\/UI:R\/S:U\/C:H\/I:H\/A:H
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-48982)

Referanslar

  • [www.veeam.com](https:\/\/www.veeam.com\/kb4771)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
veeam agent for windows *

Veeam Backup & Replication — İlgili Duyurular

TÜMÜNÜ GÖR →