Skip to main content

Veeam update


matheusgiovanini
Forum|alt.badge.img+5

Olá pessoal! Espero que todos estejam bem.

Acaba de ser lançado um novo patch para o Veeam Backup & Replication através do KB4734!

CVE-2025-23120

Gravidade: Critica

7 comments

wolff.mateus
Forum|alt.badge.img+11
  • Veeam Vanguard
  • 540 comments
  • March 20, 2025

Já comecei a atualizar os primeiros ambientes por aqui.


AndrePulia
Forum|alt.badge.img+6
  • Veeam Legend, Veeam Vanguard
  • 333 comments
  • March 20, 2025

Obrigado por compartilhar !!!


matheusgiovanini
Forum|alt.badge.img+5

O CVE está apontando a utilização do Veeam dentro do domínio como um dos problemas. Gostaria de saber se vocês costumam instalar o Veeam como parte do domínio ou se seguem a política de mantê-lo fora.

Acredito que uma das boas práticas seja manter o servidor VBR fora do domínio.

O que vocês acham?


wolff.mateus
Forum|alt.badge.img+11
  • Veeam Vanguard
  • 540 comments
  • March 21, 2025

Eu sempre alerto os projetos que eu conduzo sobre os itens de segurança em deixar o servidor de backup ingressado no domínio. Porém essa decisão eu sempre tomo em conjunto com o cliente.

Em alguns casos eu acabo deixando o servidor VBR em Workgroup. Em outros casos onde o cliente tem múltiplos sites, o gerenciamento via workgroup e usuários locais acaba sendo muito trabalho. Sendo assim a gente cria um domínio apartado apenas para o ambiente de backup.

No best practice tem um link bem bacana explicando esse item:

Workgroup or Domain ? | Veeam Backup & Replication Security Best Practice Guide

 


AndrePulia
Forum|alt.badge.img+6
  • Veeam Legend, Veeam Vanguard
  • 333 comments
  • March 21, 2025

@matheusgiovanini Oi Matheus, alem do link mencionado pelo outro Mateus :-) tem esse link do Lukas, muito bom por sinal.
Dê uma olhada nele para deixar o seu servidor mais seguro
 

@lukas.k 


matheusgiovanini
Forum|alt.badge.img+5
wolff.mateus wrote:

Eu sempre alerto os projetos que eu conduzo sobre os itens de segurança em deixar o servidor de backup ingressado no domínio. Porém essa decisão eu sempre tomo em conjunto com o cliente.

Em alguns casos eu acabo deixando o servidor VBR em Workgroup. Em outros casos onde o cliente tem múltiplos sites, o gerenciamento via workgroup e usuários locais acaba sendo muito trabalho. Sendo assim a gente cria um domínio apartado apenas para o ambiente de backup.

No best practice tem um link bem bacana explicando esse item:

Workgroup or Domain ? | Veeam Backup & Replication Security Best Practice Guide

 

Realmente, eu também sempre tenho alertado sobre isso mas tem clientes que são bem resistentes. Inclusive tive um case de ransoware em um cliente que exigiu o server estar no domínio. Resultado, o VBR foi infectado também. Pra sorte, tínhamos pontos externos e em fitas. 

Esse artigo realmente é um argumento a mais que posso utilizar. Obrigado pelo comentário. 


matheusgiovanini
Forum|alt.badge.img+5
AndrePulia wrote:

@matheusgiovanini Oi Matheus, alem do link mencionado pelo outro Mateus :-) tem esse link do Lukas, muito bom por sinal.
Dê uma olhada nele para deixar o seu servidor mais seguro
 

@lukas.k 

Varios Matheus ne rsrsrs.

Velho, esse artigo eu vi ele e fiquei bem entusiasmado pelo processo de deixar o windows como Hardening. Vou criar um ambiente de teste pra aplicar e ver como se comporta, como gerencia e tals. 

Valeu de mais por me relembrar!