Schwachstelle in Veeam Backup & Replication | 12 | 12.1 | 12.2 | 12.3

Am 19.3.2025 hat Veeam die Sicherheitslücke im Artikel https://www.veeam.com/kb4724 mit einem score von 9,9 veröffentlicht.

Bei Domain-angebundenen Backupservern besteht hier die Gefahr von Remote Code Execution (RCE).

Zum Hotfix, den man installieren soll, bzw. eine volle Dokumentation der Changes, finden Sie hier: https://www.veeam.com/kb4696.

Hinweis

Die Domainanbindung von Backupservern widerspricht den Best Practices von Veeam.

Mithilfe des Security und Compliance Analyzers können Sie schnell prüfen, ob es in Ihrer Umgebung Abweichungen von den Veeam Best Practises gibt.

Den Security & Compliance Analyzer finden Sie hier.

Was sind eigentlich Remote Code Execution Schwachstellen?

Angreifer können über solche Schwachstellen beliebige Befehle ausführen, ohne eine gültige Anmeldung und Berechtigung am betroffenen Server erhalten zu haben. Hierfür nutzen Sie Schwachstellen in Programmen die bereits auf dem Server installiert sind.

[weiterlesen]

Tags
Nach themenverwandten Beiträgen filtern

Schwachstelle in Veeam Backup & Replication | 12 | 12.1 | 12.2 | 12.3

Aktuellste news

Neues BSI-Meldeportal online: Handlungsbedarf auf Leitungsebene

Neues BSI-Meldeportal online: Handlungsbedarf auf Leitungsebene

Seit dem 6. Januar 2026 ist das neue BSI-Meldeportal (MIP) des Bundesamts für Sicherheit in der Informationstechnik (BSI) live. Es verpflichtet KRITIS-Unternehmen und öffentliche Einrichtungen, Sicherheitsvorfälle nach NIS-2 zentral zu…

Veeam Backup & Replication: Was die neue Veeam v13 mitbringt - Teil 3: Neue WebUI und RBAC

Veeam Backup & Replication: Was die neue Veeam v13 mitbringt - Teil 3: Neue WebUI und RBAC

Veeam Backup & Replication v13 bietet eine modernere, webbasierte Administration und fein granulierte Berechtigungen. Key Features sollen den Betrieb in verteilten Teams vereinfachen, die Sicherheit erhöhen und mehr Transparenz im…

Black Eyed Peas und die kulturelle Dimension von KI auf der CES 2026

Black Eyed Peas und die kulturelle Dimension von KI auf der CES 2026

Eine Podcast-Aufzeichnung mit den Black Eyed Peas auf der CES 2026 machte deutlich, warum Künstliche Intelligenz zunehmend über Kultur, Sound und Erfahrung vermittelt wird und weshalb kreative Perspektiven eine immer…

Aktuellste Interviews

Ein Netzwerk, das Menschen und Chancen verbindet

Dennis Greenfield, Geschäftsführer der AÜG NETZWERK GmbH

Ein Netzwerk, das Menschen und Chancen verbindet

Die Personaldienstleistungsbranche ist zu einem zentralen Baustein des deutschen Arbeitsmarktes geworden: Unternehmen gewinnen Flexibilität, wenn Auftragslagen schwanken, und Fachkräfte erhalten zusätzliche Einstiegs- und Entwicklungschancen in unterschiedlichste Betriebe. In diesem Umfeld…

Recruiting neu gedacht: Die Kraft  moderner Fachkräftegewinnung

Interview mit Dimitrij Beetz, Geschäftsführer der Candidate Flow GmbH

Recruiting neu gedacht: Die Kraft moderner Fachkräftegewinnung

Der Fachkräftemangel im Handwerk zählt zu den größten Herausforderungen der deutschen Wirtschaft. Während klassische Wege kaum Wirkung zeigen, setzt die Candidate Flow GmbH auf digitale Kampagnen, klare Prozesse und tiefes…

„Der Solarindustrie gehört die Zukunft!“

Interview mit Philipp Schäfer, Geschäftsführer der fri GmbH & Co. KG und Clemens Östreich, Geschäftsführer der Sonnenexpert GmbH und fri GmbH & Co. KG

„Der Solarindustrie gehört die Zukunft!“

Der Strombedarf wird perspektivisch noch deutlich zunehmen, während der Netzausbau nicht so schnell vonstattengeht, wie man es sich wünschen würde. Trotzdem blicken Clemens Östreich, Geschäftsführer der Sonnenexpert GmbH und der…

TOP