Neue Veeam-Lücken exponieren Backup-Server

7. Januar 2026 um 14:09
  • security
  • veeam
  • Lücke
image
Illustration: Elchinator / Pixabay

Um die Lücken auszunützen, müssten sich Hacker aber spezielle Rollen erschleichen.

Veeam hat neue Security-Updates und Patches für mehrere Sicherheitslücken veröffentlicht. Bemerkenswert ist dabei vor allem CVE-2025-59470. Betroffen davon sind alle Versionen von Veeam Backup & Replication 13 bis und mit 13.0.1.180. Behoben ist die Lücke ab der Version 13.0.1.1071.
Diese Schwachstelle könnte es einem Angreifer ermöglichen, auf Backup-Servern eigenen Code auszuführen. Veeam hat sie allerdings nicht als kritische Lücke eingeschätzt, aber doch als schwerwiegend.
Der Grund dafür, sie nicht in die höchste Gefährdungsstufe einzustufen ist, dass sie nur von Angreifern ausgenutzt werden könnte, die sich zuvor auf irgendeinem Weg Credentials für die Rollen Tape oder Backup Operator beschaffen können. Diese Rollen, so Veeam, sind Rollen mit sehr hohen Privilegien, und sollten deshalb von den Kunden auch stark gesichert werden, um diese Aufgabe für Hacker unmöglich oder zumindest sehr schwierig zu machen.
Wer sich an die empfohlenen Security-Richtlinien von Veeam halte, könne die Gefahr zudem noch weiter reduzieren.

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026