Schwachstelle in Veeam Backup & Replication | 12 | 12.1 | 12.2 | 12.3

Am 19.3.2025 hat Veeam die Sicherheitslücke im Artikel https://www.veeam.com/kb4724 mit einem score von 9,9 veröffentlicht.

Bei Domain-angebundenen Backupservern besteht hier die Gefahr von Remote Code Execution (RCE).

Zum Hotfix, den man installieren soll, bzw. eine volle Dokumentation der Changes, finden Sie hier: https://www.veeam.com/kb4696.

Hinweis

Die Domainanbindung von Backupservern widerspricht den Best Practices von Veeam.

Mithilfe des Security und Compliance Analyzers können Sie schnell prüfen, ob es in Ihrer Umgebung Abweichungen von den Veeam Best Practises gibt.

Den Security & Compliance Analyzer finden Sie hier.

Was sind eigentlich Remote Code Execution Schwachstellen?

Angreifer können über solche Schwachstellen beliebige Befehle ausführen, ohne eine gültige Anmeldung und Berechtigung am betroffenen Server erhalten zu haben. Hierfür nutzen Sie Schwachstellen in Programmen die bereits auf dem Server installiert sind.

[weiterlesen]

Tags
Nach themenverwandten Beiträgen filtern

Schwachstelle in Veeam Backup & Replication | 12 | 12.1 | 12.2 | 12.3

Aktuellste news

Verletzungen als Produktionskiller: Warum ergonomische Handhabungstechnik jetzt unverzichtbar ist

Verletzungen als Produktionskiller: Warum ergonomische Handhabungstechnik jetzt unverzichtbar ist

Produktionsausfälle sind der Albtraum jedes Betriebsleiters. Sie führen zu Lieferverzögerungen, steigenden Kosten und frustrierten Kunden. Während oft technische Defekte oder Lieferkettenprobleme als Hauptursachen im Fokus stehen, wird ein entscheidender interner…

Wie ein Regalanfahrschutz Unternehmen viel Geld sparen kann

Wie ein Regalanfahrschutz Unternehmen viel Geld sparen kann

Lagerunfälle in Deutschland sind keine Seltenheit. Jährlich kommt es laut der Unfallstatistik der DGVU zu über 86.000 Lager- und Regalunfällen. Das entspricht mehr als 7.000 Unfällen im Monat. Hauptsächlich handelt…

Körperzentriertes Computing, wenn Technologie zu Material wird.

Körperzentriertes Computing, wenn Technologie zu Material wird.

Was passiert, wenn Computing nicht mehr in Geräten steckt, sondern Teil von Stoffen, Oberflächen und körpernahen Systemen wird. Der Artikel zeigt, wie flexible Elektronik, verteilte Rechenleistung und kontinuierliche künstliche Intelligenz…

Aktuellste Interviews

Unterirdische Leitungen digital erfassen und sichtbar machen

Interview mit Jürgen Besler, Geschäftsführer der infrest Infrastruktur eStrasse GmbH

Unterirdische Leitungen digital erfassen und sichtbar machen

Die infrest Infrastruktur eStrasse GmbH hat sich in den letzten 14 Jahren als führender Anbieter von Leitungsauskunftsdienstleistungen in Deutschland etabliert. Mit über 18.600 erfassten Infrastrukturnetzbetreibern und mehr als 6,5 Millionen…

Sauber. Herzlich. Zuverlässig.

Interview mit Cem Gül, Einkaufsleiter der S.C.O. GmbH

Sauber. Herzlich. Zuverlässig.

Ohne Deutschkenntnisse, dafür mit viel Herzblut und Engagement begann vor mehr als 35 Jahren die Erfolgsgeschichte der S.C.O. GmbH in Plochingen. Aus bescheidenen Anfängen entwickelte sich ein erfolgreicher Multidienstleister im…

„Man braucht einen langen Atem“

Interview mit Oliver Kayser, Prokurist der SAB WindTeam GmbH

„Man braucht einen langen Atem“

Mit der Errichtung eines Windparks ist es für die SAB WindTeam GmbH aus Itzehoe nicht getan, denn idealerweise betreibt das Unternehmen seine Anlagen viele Jahrzehnte lang im eigenen Bestand. Warum…

TOP