Kritik ÖNEM — Güvenlik Açığı

CVE-2025-59468 — Bu zafiyet, kötü amaçlı bir parola parametresi göndererek Yedekleme Yöneticisi'nin postgres kullanıcısı olarak uzak kod yürütmesi (RCE) yapmasına izin verir

Bu zafiyet, kötü amaçlı bir parola parametresi göndererek Yedekleme Yöneticisi'nin postgres kullanıcısı olarak uzak kod yürütmesi (RCE) yapmasına izin verir.

Platform
Veeam Backup & Replication
CVE Kaydı
CVE-2025-59468
CVSS Skoru
9.0/10
Yayın Tarihi
08 Ocak 2026
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Bu zafiyet, kötü amaçlı bir parola parametresi göndererek Yedekleme Yöneticisi'nin postgres kullanıcısı olarak uzak kod yürütmesi (RCE) yapmasına izin verir.

Değerlendirme

  • CVE: CVE-2025-59468
  • CVSS taban puanı: 9
  • Vektör: CVSS:3.1\/AV:N\/AC:L\/PR:H\/UI:N\/S:C\/C:H\/I:H\/A:L
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-59468)

Referanslar

  • [www.veeam.com](https:\/\/www.veeam.com\/kb4792)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
veeam backup \& replication *

Veeam Backup & Replication — İlgili Duyurular

TÜMÜNÜ GÖR →