NAKIVO_CVE-2024-48248

NAKIVO 備份系統爆出高風險漏洞

近期,知名資安研究機構 watchTowr 發現並揭露了一項影響 NAKIVO Backup & Replication 軟體的高風險安全漏洞,該漏洞的編號為 CVE-2024-48248,影響範圍廣泛。漏洞的主要問題出現在 NAKIVO 的網頁管理介面,具體來說是 HTTP 請求處理元件 Director,該元件存在設計上的缺陷,允許未經身份驗證的遠端攻擊者讀取受影響系統上的 任意文件。這意味著攻擊者可以直接存取系統內部的敏感資料,如配置文件、備份檔案、存取憑證,甚至可能取得系統管理權限,導致進一步的攻擊風險。

由於備份與還原系統 扮演著企業關鍵的資料保護角色,這項漏洞可能會讓企業的數據安全面臨極大威脅。如果攻擊者成功利用該漏洞,企業的機密資訊、客戶資料,甚至整個 IT 環境都可能遭受影響。因此,企業 IT 管理者與資訊安全負責人應立即採取應對措施,防止系統遭受入侵與資料外洩風險。

受影響的 NAKIVO 備份軟體版本

根據 NAKIVO 官方公告,以下版本受到影響:

  • NAKIVO Backup & Replication 版本10.11.3.86570 及更早版本

目前,該漏洞已經在新版本中獲得修復,所有使用舊版本的企業應儘速進行升級,以確保系統安全。

可能的資安風險

未修復該漏洞的 NAKIVO 伺服器可能會面臨以下重大資安風險

  • 機敏資料外洩:攻擊者可讀取伺服器內的配置文件、憑證、備份數據,這可能導致企業關鍵資訊被竊取或濫用。
  • 未經授權的遠端存取:駭客可透過漏洞直接存取伺服器上的關鍵文件,進一步發起攻擊,如惡意程式植入、勒索軟體攻擊
  • 業務運行中斷:若企業的備份資料遭到竄改、刪除或加密,將影響正常業務運行,甚至導致無法恢復的數據損失。

建議的資安應對措施

為了降低 CVE-2024-48248 帶來的風險,企業 IT 管理者應立即執行以下 安全修復方案

  1. 立即升級軟體

    • 將 NAKIVO Backup & Replication 軟體升級至版本 11.0.0.88174 或更高版本,此版本已修復該漏洞,能有效避免攻擊者利用此漏洞入侵系統。*若您的軟體授權 MA 已過期,或是版本不支援最新的虛擬環境,切勿直接升級版本,以免造成授權無法啟用,請尋求合作之資安廠商的協助。
  2. 檢查系統存取日誌

    • 審查系統日誌與訪問記錄,檢查是否有異常存取或未經授權的行為。特別是需要關注是否有異常的檔案存取活動,如非授權的管理員帳戶或未知來源的存取請求。
  3. 強化網路安全策略

    • 實施網路分段,限制備份系統的網路存取權限,確保僅有特定受信任的網段可以訪問。
    • 設定防火牆規則,僅允許經過驗證的 IP 地址與使用者存取 NAKIVO 伺服器。
    • 使用強身份驗證機制,啟用多因素驗證 (MFA),防止駭客透過帳號竊取方式進行攻擊。
  4. 限制網路對外暴露

    • 確保 NAKIVO 伺服器 不直接暴露於網際網路,若必須遠端存取,應透過 VPN 或專用安全通道 進行管理,避免攻擊者輕易發起攻擊。

目前的風險狀況

根據資安機構 The Shadowserver 基金會的掃描統計,截至 2025 年 3 月 10 日,全球仍有190 台 NAKIVO 受影響伺服器暴露於網際網路,其中台灣有 5 台 仍未修補漏洞,存在被攻擊的高風險。

為了避免系統遭受駭客入侵、資料被竊取或備份檔案被惡意加密,企業 IT 部門應 儘快完成漏洞修補作業,並定期檢查系統的安全性,確保備份環境的完整性與安全性。

CVE-2024-48248_Shadowserver 基金會

圖片來源:The Shadowserver Foundation

結論

CVE-2024-48248 是一項嚴重的資安漏洞,影響企業的備份與復原系統,可能導致機密資料外洩、未經授權存取風險,甚至影響業務營運。NAKIVO 已經釋出 11.0.0.88174 版本的更新修補此漏洞,建議所有受影響的企業立即升級,並實施額外的資安防護措施。

透過定期更新、加強存取控制與網路安全策略,企業可以有效防範類似的資安風險,確保關鍵數據的完整性與安全性。

如果您的企業仍在使用舊版的 NAKIVO Backup & Replication,請務必立即檢查並更新版本,以確保系統不受此漏洞影響,避免可能的資安風險。

資料來源:京稘科技NAKIVOiThome

延伸閱讀

台灣企業為何開始重視資安治理?從法規、供應鏈到稽核要求解析

台灣企業為何開始重視資安治理?從資安法規、上市櫃公司內控、供應鏈要求到資安稽核,解析企業如何從技術防護走向制度化的資訊安全管理。
臺灣每週平均遭受4306次網路攻擊技術快訊

【技術快訊】臺灣每週平均遭受 4,306 次網路攻擊,居亞太地區首位

Check Point 2026 年 7 月威脅數據顯示,臺灣每個組織平均每週遭受 4,306 次網路攻擊,居亞太地區首位。解析最新攻擊趨勢,以及企業面對持續性資安威脅應注意的防護重點。
鑫捷科技於陽明交大舉辦 Gemini 教育訓練工作坊示意圖

鑫捷科技前進陽明交大|Gemini 教育訓練工作坊

鑫捷科技前進國立陽明交通大學舉辦 Gemini 教育訓練工作坊,透過課程講解、實際操作與現場交流,協助校園使用者認識生成式 AI 工具及教育應用方式。
Proxmox 與 NVIDIA 合作強化 AI Factory 基礎架構

【產業快訊】Proxmox 攜手 NVIDIA,強化 AI Factory 高可用架構

Proxmox 宣布與 NVIDIA 合作,Proxmox VE 正式加入 NVIDIA Mission Control 生態系,透過高可用叢集與 Live Migration 等能力,為 AI Factory 提供虛擬化管理基礎。

成功案例

長榮物流取得 ISO 27001 認證案例示意圖

長榮物流攜手鑫捷科技、亞瑞仕國際驗證,成功取得 ISO 27001 認證

長榮物流在鑫捷科技的專業輔導下,完成 ISO/IEC 27001 資訊安全管理系統建置,並通過亞瑞仕國際驗證第三方驗證,正式取得證書,強化資安治理與營運韌性。

大型製造業者|印尼據點防火牆維護建置

大型製造業者於印尼據點導入FortiGate 71G並搭配維護服務,強化海外廠區網路安全與設備長期維運穩定性。

化工材料企業|X-FORT採購專案

化工材料企業採購X-FORT解決方案,由鑫捷科技依既有資訊環境與管理需求協助規劃,進一步完善企業資訊安全防護架構。

精密製造業龍頭|IDExpert身分認證系統

精密製造業龍頭採購 IDExpert 身分認證系統,由鑫捷科技協助既有環境擴充,滿足企業人員與系統存取管理需求。

讓鑫捷科技幫助您推動企業數位轉型,提升企業效率與競爭力。
立即聯繫,獲得量身打造的資訊解決方案!