Como Aplicar Patches no Veeam Backup & Replication v13 — Guia Técnico Completo

Guia técnico completo para aplicação de patches no Veeam Backup & Replication v13, incluindo atualização do Backup Server, proxies, repositories Linux, Hardened Repository e validações pós-patch.

Por que aplicar os patches do Veeam v13 imediatamente

O Veeam Backup & Replication é um alvo frequente de ransomware e exploração de vulnerabilidades devido ao alto nível de privilégio e acesso à infraestrutura de backup.

A Veeam publica patches cumulativos contendo:

  • Correções críticas de segurança
  • Correções de RCE (Remote Code Execution)
  • Correções de privilégios
  • Atualizações TLS e criptográficas
  • Correções de estabilidade
  • Atualizações do Data Mover Linux

1. Pré-requisitos

Item Recomendação
Janela de manutenção Obrigatória
Backup de configuração Obrigatório
Jobs ativos Devem estar parados
Espaço livre Mínimo 20 GB
Permissões Administrador local + sysadmin SQL
🔴 Nunca aplique patches com jobs em execução.

2. Download dos patches

Os patches oficiais do Veeam Backup & Replication v13 são disponibilizados pela própria Veeam através da KB4738.

ℹ O patch é cumulativo. Sempre instale o patch mais recente da branch 13.

Download oficial:

3. Backup antes do patch

⚠ Sempre execute backup da configuração antes de aplicar patches.
PowerShell
Start-VBRConfigurationBackupJob

Também é recomendado:

  • Exportar Encryption Keys
  • Snapshot da VM do Backup Server
  • Parar todos os jobs
  • Desabilitar schedules temporariamente

4. Aplicação do patch no VBR

4.1 Extrair o patch

Extraia o conteúdo do patch baixado da KB4738.

4.2 Executar o instalador

CMD
VeeamBackup&Replication_13.0.1.2067_20260310_patch.exe

4.3 Processo executado pelo patch

O instalador atualizará:

  • Backup Server
  • Backup Console
  • Enterprise Manager
  • Mount Server
  • Backup Proxies
  • Gateways
  • Catalog Services
🔴 Não reinicie manualmente serviços Veeam durante a instalação.

4.4 Reinicialização

Alguns patches exigem reboot do servidor.

⚠ Sempre realize reboot se solicitado pelo instalador.

5. Atualização dos componentes Linux

Após aplicar o patch do VBR, os componentes Linux precisam ser atualizados.

5.1 Atualizar componentes

  1. Backup Infrastructure
  2. Managed Servers
  3. Linux Servers
  4. Rescan
  5. Upgrade Components

5.2 Componentes atualizados

Componente Função
veeamtransport Transferência de dados
Mount Services Restore e Instant Recovery
TLS Components Comunicação segura
Certificate Components Autenticação SHA256RSA

6. Hardened Repository

⚠ Hardened Repositories exigem atualização obrigatória do veeamtransport.

Durante o patch:

  • O Data Mover Linux é atualizado
  • Os certificados são renovados
  • Os módulos de imutabilidade são atualizados
  • O TLS é atualizado

6.1 Lockdown pós-implantação

Caso utilize lockdown removendo o usuário veeamrepo do sudo:

bash
sudo usermod -aG sudo veeamrepo

Após concluir:

bash
sudo deluser veeamrepo sudo

7. Validação pós-patch

7.1 Validar build

PowerShell
Get-VBRServerSession

Resultado esperado:

Resultado
13.0.1.2067

7.2 Validar infraestrutura

  • Executar backup teste
  • Executar restore teste
  • Executar Health Check
  • Validar proxies
  • Validar repositories
  • Validar Hardened Repository

8. Vulnerabilidades corrigidas

Área Correção
RCE Correções de execução remota de código
Privilégios Correções de privilege escalation
SSH Credentials Proteção de credenciais salvas
TLS Atualização criptográfica
Linux Components Atualização do Data Mover

9. Troubleshooting

Erro Causa provável Solução
Patch installation failed Jobs ativos Parar jobs antes do patch
Upgrade components failed sudo insuficiente Adicionar ao grupo sudo
Transport service unavailable veeamtransport não reiniciou Reiniciar serviço manualmente
Certificate validation failed Certificados antigos Executar Rescan
Repository unavailable Componentes Linux antigos Executar Upgrade Components

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Veja também: