官方 Product Updates 本周无新增;目录最新条目仍是 2026-05-19 的 Kasten v9.0。
完整周报,直接送到邮箱
邮件正文包含完整中文周报并附带 PDF,可在无法访问公网网站的环境中独立阅读。采用双重确认,不出售邮箱,不发送广告。
执行摘要
本周正式产品发布仍然静默;高价值信号集中在跨虚拟化迁移 Beta、安全组件处置边界,以及把恢复从技术动作升级为隔离与取证流程。
Moov Beta 可从 Veeam 还原点迁移到 Proxmox、oVirt 与 HPE VM Essentials,但社区实测已暴露发现、连通性和辅助机部署问题,只适合实验室验证。
Veeam Product Management 明确:不要手工替换产品内 OpenSSL DLL;先核实 CVE 适用条件并通过 Support 获取受支持结论。
恢复前先隔离验证:扫描结果只是证据之一;若 VBR 自身可能失陷,应先建立可信控制面,再连接仓库和执行恢复。
Agent 13.0.3.1220 新恢复介质的 BMR 认证失败在 7 月 25 日被再次复现,仍无公开官方修复或 ETA。
产品与发布动态
正式发布保持静默;本周最受关注的新能力来自社区 Beta,不应当作 GA 产品能力。
过去七天没有新的 Product Updates 条目
官方目录最新可见条目仍是 2026-05-19 的 Veeam Kasten for Kubernetes v9.0。本期不会把 v13.1 猜测、社区项目或论坛回复包装成正式发布。
Moov 用 Veeam 还原点迁移到 Proxmox、oVirt 与 HPE VM Essentials
Moov 以 Veeam 还原点为源,通过 appliance 与辅助机自动完成预检、VirtIO 驱动、QEMU Guest Agent、网络和批量迁移;支持即时与冷迁移,并在迁移期间不接触源 vSphere。
技术问题与可靠方案
优先保留已有可执行验证步骤、会影响升级或恢复成功率的问题。
v12 升 v13 后不要默认卸载 PostgreSQL 15
社区答复指出,v12 到 v13 并不必然把 PostgreSQL 15 原地升级为 17;VBR v13 仍可依赖 PostgreSQL 15。仅凭看到 PostgreSQL 17 组件,不能证明旧实例已经无用。
Azure Hub-and-Spoke 部署:先把私网解析、区域与权限做成验收项
面向 Veeam Backup for Microsoft Azure 8.1 的社区清单把常见失败点集中到 Private Endpoint 与 Private DNS、双向对等连接、按保护区域部署 worker、最小权限应用,以及备份存储同区域以避免跨区流量。
Agent 13.0.3.1220 新建恢复介质的 BMR 认证失败再次出现
另一位用户在 Windows 25H2 与 Agent 13.0.3.1220 组合上复现“Authentication failed, see inner exception”。原作者仍报告旧 USB 介质可用,但无法确认其具体版本。
安全、韧性与升级说明
本周最明确的安全口径是:不要用未经验证的组件替换制造新风险;恢复也必须先建立可信环境。
OpenSSL CVE:不要手工替换 Veeam 内置 DLL
Veeam Product Management 表示,直接替换 OpenSSL 二进制很可能造成破坏性变化或 DLL 校验错误;产品组件更新必须经过整体测试和验证。漏洞扫描器仅按文件版本命中也可能产生误报,应先核对 CVE 的 32 位与非 FIPS 等适用条件。
勒索软件事件中先隔离验证,再连接恢复出的工作负载
社区文章建议按事件时间线选择失陷前还原点,在隔离环境中使用 Secure Restore、Threat Hunter、AV 与 YARA 收集证据;扫描没有发现威胁也不等于绝对干净。若 VBR 自身疑似失陷,应将其视为不可信并先建立干净的备份控制面。
备份是否信任生产 AD:关键不是“域或工作组”,而是避免共享命运
Oxford 风格讨论没有给出单一官方答案,但形成了一个实用判断:生产 AD 失陷时,备份控制面不应同步失陷。独立备份林、单向信任、gMSA 与审计可以兼顾隔离和治理;使用共享本地管理员口令的工作组反而可能更脆弱。
功能建议与 R&D 回应
只报告能够从公开页面确认的请求与回应;“已记录”不等于已承诺版本或日期。
Proxmox 作业通知增强已被记录,暂无版本承诺
用户希望改善 Proxmox VE 备份作业通知。Veeam Product Manager Rovshan Pashayev 回应称请求已记录,并确认有进一步改进 PVE 作业通知设置的计划。
v13 Web UI 能力缺口收到 Product Management 回复
公开索引可确认用户集中询问 v13 Web UI 限制,并由 Product Management 在同日回复;匿名访问无法可靠取得完整答复,因此本期不推断哪些功能会在六个月内修复。
社区资源与活动
保留能帮助团队继续验证的入口;公开活动页没有未来场次时明确说明。
Community Recap #271 聚合 Moov、RC4 与 v13.1 架构讨论
Principal Community Manager 发布的周度汇总把 Moov、RC4 退役、v13.1 架构和恢复韧性内容集中到一个入口,适合作为团队补课导航;被收录不等于正式产品发布。
YARA 规则可补充备份扫描,但不能替代 AV/EDR
社区文章概述了在 VBR Malware Detection 中使用 YARA 扫描还原点的思路,并强调规则匹配应作为多层检测的一部分,而不是单独的“干净证明”。
公开 Events 页面最新可见场次已于 7 月 23 日结束
公开列表中最新场次为 2026-07-23 的 Object First 与新西兰 VUG 活动,未看到 7 月 26 日之后的未来场次,因此本期不制造“即将举行”活动。
下周关注清单
只跟踪能改变部署、恢复或支持决策的公开进展。
Product Updates 是否出现正式版本条目;继续将社区 v13.1 讨论与正式发布分开。
Moov Beta 是否修复大规模发现、agentless helper 默认值和任务跳过问题,并明确支持边界。
CVE-2026-31789 对 Veeam Agent 的官方适用性、Support 结论与受支持更新。
Agent 13.0.3.1220 恢复介质认证失败是否出现官方 KB、修复构建或明确 ETA。
v13 Web UI 限制是否出现可验证的功能清单或正式交付说明。
公开 Events 页面是否补充未来场次。
三条团队谈话要点
可直接用于周会、客户沟通或变更评审。