Proxmox近日發布安全公告PSA-2026-00051-1,針對Proxmox Backup Server(PBS)相關元件修補一項影響備份資料完整性的安全漏洞。
該漏洞可能使具備PBS儲存端寫入權限的攻擊者,於特定條件下繞過備份簽章驗證機制。
漏洞內容
當PBS Client設定了加密與簽章金鑰時,舊版軟體會接受未包含數位簽章的備份Manifest。
攻擊者若能修改PBS儲存內容,可能將原本經過簽章驗證的Manifest替換為未簽章版本,進而破壞原有的完整性保護機制。
Proxmox表示,此漏洞僅影響資料完整性(Integrity),並不影響資料機密性(Confidentiality)。
即使發生攻擊情境,攻擊者仍無法取得備份加密金鑰,也無法解密或讀取實際備份資料內容。
修正措施
為解決此問題,Proxmox已更新驗證機制。當系統設定加密或簽章金鑰時,客戶端將僅信任已簽章的Backup Manifest,
避免未簽章檔案被視為合法備份。除非管理員明確使用新加入的覆寫參數,否則系統不再接受未簽章的Backup Manifest。
受影響元件與修補版本
Proxmox建議用戶升級至以下版本或更新版本:
◼️ proxmox-backup-client≥4.2.6-1
◼️ proxmox-backup-file-restore≥4.2.6-1
◼️ libproxmox-backup-qemu0≥2.0.3
使用者注意事項
目前Proxmox VE與PBS的整合機制中,若PBS Storage已設定加密金鑰,系統並未提供存取未簽章備份的覆寫功能。
因此,若環境中存在於啟用加密前建立的舊版備份,或經由其他來源同步而來的未加密備份,建議將其移動至獨立Namespace,
並透過額外的PBS Storage設定進行存取。
建議措施
對於已部署PBS並啟用Backup Encryption的企業環境,建議立即:
1. 檢查PBS與PVE節點相關套件版本。
2. 升級至官方公告之修補版本。
3. 盤點歷史備份資料來源與簽章狀態。
4. 確認PBS管理權限控管與存取安全性。
5. 針對跨站點或異地備份同步環境進行完整性驗證測試。
結論
此次漏洞不涉及備份資料洩露或加密被破解,但可能削弱PBS在不可信儲存環境中的完整性保護能力。
企業將PBS作為異地備份或勒索軟體防護的重要基礎設施,應儘速完成版本升級與環境檢查,以確保備份資料的可信度與可復原性。
關於世達先進科技
👉Proxmox 虛擬環境 - 世達先進
📚 每季免費課程 https://www.gati.com.tw/courses/
🎬 了解更多 VM移轉 (V2V、P2V)
🎬 了解更多 ⚙️Proxmox VE 類備援,就是這麼簡單,不用爬101🚀