Yüksek ÖNEM — Güvenlik Açığı

CVE-2025-55125 — Bu güvenlik açığı, bir Yedekleme veya Bant Operatörünün kötü amaçlı bir yedekleme yapılandırma dosyası oluşturarak root olarak uzaktan kod yürütmesi (RCE) gerçekleştirmesine izin verir

Bu güvenlik açığı, bir Yedekleme veya Bant Operatörünün kötü amaçlı yedekleme yapılandırma dosyası oluşturarak root olarak uzaktan kod yürütmesi (RCE) gerçekleştirmesine izin verir.

Platform
Veeam Backup & Replication
CVE Kaydı
CVE-2025-55125
CVSS Skoru
7.8/10
Yayın Tarihi
08 Ocak 2026
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Bu güvenlik açığı, bir Yedekleme veya Bant Operatörünün kötü amaçlı
yedekleme yapılandırma dosyası oluşturarak root olarak uzaktan kod yürütmesi (RCE) gerçekleştirmesine olanak tanır.

Değerlendirme

  • CVE: CVE-2025-55125
  • CVSS taban puanı: 7.8
  • Vektör: CVSS:3.1\/AV:L\/AC:L\/PR:L\/UI:N\/S:U\/C:H\/I:H\/A:H
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-55125)

Referanslar

  • [www.veeam.com](https:\/\/www.veeam.com\/kb4792)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
veeam backup \& replication *

Veeam Backup & Replication — İlgili Duyurular

TÜMÜNÜ GÖR →