Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Veeam ONE mit teils kritischen Schwachstellen

- Sicherheitshinweis

In Veeam ONE klaffen mehrere Sicherheitslücken, darunter eine kritische. Vom Hersteller ist ein Update verfügbar. Betreibende sollten es baldmöglichst installieren.
6451.png

© Adobe Stock

Update installieren

In Veeam ONE wurden folgende Schwachstellen entdeckt:

  • CVE-2026-64633 (EUVD-2026-52755) mit dem maximalen CVSS-Base-Score von 10 erlaubt Angreifenden beliebigen (Schad-)Code auf einem Server auszuführen, auf dem ein Veeam-Agent installiert ist. Hierfür ist weder eine Authentifizierung noch eine Interaktion durch einen User nötig.

  • CVE-2026-58075 (EUVD-2026-52756, 8.7/10) ermöglicht, Dateien auszulesen. Dies kann Angreifende in die Lage versetzen, die lokalen Rechte auszudehnen.

  • CVE-2026-58074 (EUVD-2026-52760, 8.6/10) erlaubt Nutzenden mit erhöhten Zugriffsrechten, Code auszuführen.

  • CVE-2026-64631 (EUVD-2026-52757, 8.6/10) ermöglicht SQL Injection und das Auslesen von Daten aus der Datenbank.

  • CVE-2026-64634 (EUVD-2026-52754, 8.4/10) erlaubt die Erweiterung von Berechtigungen auf lokaler Ebene.

  • CVE-2026-64630 (EUVD-2026-52759, 5.3/10) erlaubt, unberechtigterweise auf Berichtsdaten zuzugreifen.

Betroffen von den genannten Sicherheitslücken sind alle Versionen der 13er-Build-Reihe von Veeam ONE bis einschließlich 13.0.2.6723.

Empfehlung

  • Installieren Sie zeitnah Veeam Version 13.1.0.7034 oder höher.

  • Prüfen Sie vorsorglich Folgendes:

    • Erreichbarkeit von Veeam ONE aus nicht vertrauenswürdigen Netzwerken

    • Protokolldaten auf verdächtige Aktivitäten

Weitere Informationen

Eintrag in Veeam-Knowledge Base(engl.)

Beitrag bei Cyber Press (engl.)