Schwachstelle in Veeam Backup & Replication | 12 | 12.1 | 12.2 | 12.3

Am 19.3.2025 hat Veeam die Sicherheitslücke im Artikel https://www.veeam.com/kb4724 mit einem score von 9,9 veröffentlicht.

Bei Domain-angebundenen Backupservern besteht hier die Gefahr von Remote Code Execution (RCE).

Zum Hotfix, den man installieren soll, bzw. eine volle Dokumentation der Changes, finden Sie hier: https://www.veeam.com/kb4696.

Hinweis

Die Domainanbindung von Backupservern widerspricht den Best Practices von Veeam.

Mithilfe des Security und Compliance Analyzers können Sie schnell prüfen, ob es in Ihrer Umgebung Abweichungen von den Veeam Best Practises gibt.

Den Security & Compliance Analyzer finden Sie hier.

Was sind eigentlich Remote Code Execution Schwachstellen?

Angreifer können über solche Schwachstellen beliebige Befehle ausführen, ohne eine gültige Anmeldung und Berechtigung am betroffenen Server erhalten zu haben. Hierfür nutzen Sie Schwachstellen in Programmen die bereits auf dem Server installiert sind.

[weiterlesen]

Tags
Nach themenverwandten Beiträgen filtern

Schwachstelle in Veeam Backup & Replication | 12 | 12.1 | 12.2 | 12.3

Aktuellste news

Industrial AI im Praxistest bei FUTUREPRINT TECH

Industrial AI im Praxistest bei FUTUREPRINT TECH

Ein Vortrag von Industrieanalyst Ulrich Buckenlei zeigte in München, warum Künstliche Intelligenz in der Industrie nicht über Visionen, sondern über reale Anwendungsszenarien verstanden werden muss.…

Neues BSI-Meldeportal online: Handlungsbedarf auf Leitungsebene

Neues BSI-Meldeportal online: Handlungsbedarf auf Leitungsebene

Seit dem 6. Januar 2026 ist das neue BSI-Meldeportal (MIP) des Bundesamts für Sicherheit in der Informationstechnik (BSI) live. Es verpflichtet KRITIS-Unternehmen und öffentliche Einrichtungen, Sicherheitsvorfälle nach NIS-2 zentral zu…

Veeam Backup & Replication: Was die neue Veeam v13 mitbringt - Teil 3: Neue WebUI und RBAC

Veeam Backup & Replication: Was die neue Veeam v13 mitbringt - Teil 3: Neue WebUI und RBAC

Veeam Backup & Replication v13 bietet eine modernere, webbasierte Administration und fein granulierte Berechtigungen. Key Features sollen den Betrieb in verteilten Teams vereinfachen, die Sicherheit erhöhen und mehr Transparenz im…

Aktuellste Interviews

Energiewende passiert nicht auf dem Papier, sondern im Heizungskeller

Interview mit Manfred Schäuble, Geschäftsführer der Schäuble Regenerative Energiesysteme GmbH

Energiewende passiert nicht auf dem Papier, sondern im Heizungskeller

Manfred Schäuble spricht leise, aber bestimmt. Seit Jahrzehnten arbeitet der Handwerksmeister an regenerativen Energielösungen – lange bevor sie politisch eingefordert wurden. Sein Unternehmen steht heute für ganzheitliche Energiesysteme, für Verlässlichkeit…

Effiziente Energie aus der Grafschaft Bentheim

Interview mit Uwe Mennebäck, Director Sales und Markus Grevinga, Director Engineering sowie Daniel Schraad, Site Director der STEMMANN-TECHNIK GmbH

Effiziente Energie aus der Grafschaft Bentheim

In einer Zeit, in der Nachhaltigkeit und Effizienz zu zentralen Erfolgsfaktoren für Industrie und Mobilität geworden sind, kommt innovativen Technologien eine Schlüsselrolle zu. Die STEMMANN-TECHNIK GmbH – ein Unternehmen des…

Neue Kapazitäten für ökologische Brennstoffe der Zukunft

Interview mit Geert Arnoldussen, COO der Vesta Terminals B.V.

Neue Kapazitäten für ökologische Brennstoffe der Zukunft

Die Energiewende ist in vollem Gange und die niederländische Vesta Terminals B.V. leistet ihren Beitrag dazu. Das Unternehmen mit Sitz in Utrecht sowie Tanklagern in den Häfen von…

TOP