Veeam ONE mit teils kritischen Schwachstellen
- Sicherheitshinweis
© Adobe Stock
Update installieren
In Veeam ONE wurden folgende Schwachstellen entdeckt:
-
CVE-2026-64633 (EUVD-2026-52755) mit dem maximalen CVSS-Base-Score von 10 erlaubt Angreifenden beliebigen (Schad-)Code auf einem Server auszuführen, auf dem ein Veeam-Agent installiert ist. Hierfür ist weder eine Authentifizierung noch eine Interaktion durch einen User nötig.
-
CVE-2026-58075 (EUVD-2026-52756, 8.7/10) ermöglicht, Dateien auszulesen. Dies kann Angreifende in die Lage versetzen, die lokalen Rechte auszudehnen.
-
CVE-2026-58074 (EUVD-2026-52760, 8.6/10) erlaubt Nutzenden mit erhöhten Zugriffsrechten, Code auszuführen.
-
CVE-2026-64631 (EUVD-2026-52757, 8.6/10) ermöglicht SQL Injection und das Auslesen von Daten aus der Datenbank.
-
CVE-2026-64634 (EUVD-2026-52754, 8.4/10) erlaubt die Erweiterung von Berechtigungen auf lokaler Ebene.
-
CVE-2026-64630 (EUVD-2026-52759, 5.3/10) erlaubt, unberechtigterweise auf Berichtsdaten zuzugreifen.
Betroffen von den genannten Sicherheitslücken sind alle Versionen der 13er-Build-Reihe von Veeam ONE bis einschließlich 13.0.2.6723.
Empfehlung
-
Installieren Sie zeitnah Veeam Version 13.1.0.7034 oder höher.
-
Prüfen Sie vorsorglich Folgendes:
-
Erreichbarkeit von Veeam ONE aus nicht vertrauenswürdigen Netzwerken
-
Protokolldaten auf verdächtige Aktivitäten
-