Kritische Sicherheitslücken in Veeam Backup & Replication entdeckt
In Veeam Backup & Replication schließt das Unternehmen mit Updates mehrere kritische Sicherheitslücken. Diese erlauben Codeschmuggel.
Mehrere Sicherheitslücken in der Software „Backup and Replication“
In der weit verbreiteten Datensicherungslösung Veeam Backup & Replication wurden mehrere gravierende Sicherheitslücken veröffentlicht, die sogenannten Codeschmuggel (Remote Code Execution, RCE) ermöglichen. Der Hersteller Veeam warnt vor mehreren kritischen Schwachstellen (Veeam kb4830), die den maximalen CVSS-Score von 9.9 aufweisen. IT-Verantwortliche mit Veeam Backup & Replication 12, 12.1, 12.2, 12.3, 12.3.1 und 12.3.2 sollen auf die neue Version aktualisieren.
Auch in der Version 13 finden sich Sicherheitslücken mit einem hohen CVSS von 9.9 „kritisch“.
Auswirkungen
Neben der vollständigen Systemkompromittierung durch RCE erlauben weitere Schwachstellen die lokale Rechteausweitung und die direkte Manipulation beliebiger Dateien in den Backup-Repositories. Da Ransomware-Akteure bekannte Veeam-Lücken in der Regel extrem schnell für ihre Zwecke adaptieren, stehen ungepatchte Systeme im unmittelbaren Fadenkreuz.
- Versionen prüfen
- Notfall Patching: Updates umgehend installieren
- Monitoring von Domain-Accounts