Aktuelle Sicherheitslücke in Veeam Backup & Replication (CVE-2025-23120) für Domain-angebundene Backupserver
Am 19.3.2025 hat Veeam den Hinweis mit einem Score von 9,9 veröffentlicht

21. März 2025, 09:43 Uhr · Quelle: Pressebox
Es besteht eine kritische Sicherheitslücke (CVE-2025-23120) in Veeam Backup & Replication, die Remote Code Execution für domain-angebundene Backupserver ermöglicht. Nutzer sollten umgehend den Hotfix installieren und die Best Practices von Veeam zur Sicherung ihrer Systeme überprüfen.

Stuttgart, 21.03.2025 (PresseBox) -

Schwachstelle in Veeam Backup & Replication | 12 | 12.1 | 12.2 | 12.3

Es gibt eine aktuelle Sicherheitslücke inVeeam Backup & Replication (CVE-2025-23120) für Domain-angebundene Backupserver. Am 19.3.2025 hat Veeam die Sicherheitslücke im Artikelhttps://www.veeam.com/kb4724mit einemScore von 9,9veröffentlicht.

Bei Domain-angebundenen Backupservern besteht hier die Gefahr von Remote Code Execution (RCE). Zum Hotfix, den man installieren soll, bzw. eine volle Dokumentation der Changes, finden Sie hier:https://www.veeam.com/kb4696.

Hinweis:
Die Domainanbindung von Backupservernwiderspricht den Best Practices von Veeam.

Mithilfe des Security und Compliance Analyzers können Sie schnell prüfen, ob es in Ihrer Umgebung Abweichungen von den Veeam Best Practises gibt.

Den Security & Compliance Analyzer finden Sie hier:https://helpcenter.veeam.com/docs/backup/vsphere/best_practices_analyzer.html?zoom_highlight=%22Backup%20server%20should%20not%20be%20a%20part%20of%20the%20production%20domain%22&ver=120

Was sind eigentlich Remote Code Execution Schwachstellen?

Angreifer können über solche Schwachstellen beliebige Befehle ausführen, ohne eine gültige Anmeldung und Berechtigung am betroffenen Server erhalten zu haben. Hierfür nutzen sie Schwachstellen in Programmen die bereits auf dem Server installiert sind.

Dies wird von Angreifern als Einstieg zur Kompromittierung der betroffenen Server genutzt, kann aber auch zur weitergehenden Manipulation dieser Systeme bis hin zur Verschlüsselung führen. Weitere Informationen bietet die Wikipedia:https://de.wikipedia.org/wiki/Remote_Code_Execution

Ein Blick in die Zukunft

Veeam arbeitet bereits mit Hochdruck an der V13, welche in den nächsten Monaten verfügbar sein soll. Ein Highlight wird die Einführung des Veeam Backup und Replication Servers alsLinux Appliancesein. Somit stärkt Veeam die Cyber Resilience weiter, indem es keine Windows Abhängigkeit des Backup Systems mehr gibt.

Eine Preview und weitere Informationen können in der Veeam Community diskutiert werden: https://community.veeam.com/blogs-and-podcasts-57/a-first-look-at-veeam-backup-replication-v13-linux-based-and-web-console-awesomeness-9406?tid=9406&fid=57

Veeam V13 Changes Summary Blog: https://community.veeam.com/blogs-and-podcasts-57/v13-changes-summery-9544?tid=9544&fid=57

Sie sind betroffen?

Sollte dieses Szenario auf Ihre Umgebung zutreffen beraten und unterstützen wir Sie gerne bei einer entsprechenden Anpassung.

Quellen

CVE-2025-23120:https://www.veeam.com/kb4724

Hotfix:https://www.veeam.com/kb4696

Security & Compliance Analyzer: https://helpcenter.veeam.com/docs/backup/vsphere/best_practices_analyzer.html?zoom_highlight=%22Backup%20server%20should%20not%20be%20a%20part%20of%20the%20production%20domain%22&ver=120

Sicherheit
[pressebox.de] · 21.03.2025 · 09:43 Uhr
[0 Kommentare]
Metallbalgkupplung KG
Kleinwallstadt, 07.04.2026 (PresseBox) - Die Metallbalgkupplungen der KG-Baureihe, optional auch in Edelstahlausführung als Baureihe „KG-VA“ erhältlich, erfüllen hohe Anforderungen. Die Kraftübertragung erfolgt über verdrehsteife, zwei-, vier oder sechswellige Edelstahlbälge, die Kupplungen sind für Drehmomentbereiche von 5 (MKG) – 3000 Nm (KG) sowie […] (00)
vor 13 Stunden
Karte von Israel und Libanon (Archiv)
Jerusalem - Die zwischen den USA und dem Iran vereinbarte zweiwöchige Feuerpause im Nahen Osten gilt nach Angaben der israelischen Regierung nicht für den Libanon. In einer Erklärung des Büros des israelischen Premierministers Benjamin Netanjahu hieß es, Israel unterstütze die Entscheidung von US-Präsident Donald Trump, die Angriffe gegen Iran für zwei […] (00)
vor 4 Minuten
Das Wireless Festival wurde abgesagt, nachdem das Innenministerium Kanye die ETA entzogen hat.
(BANG) - Das Wireless Festival wurde abgesagt, nachdem das Innenministerium Kanye die ETA entzogen und ihm damit die Einreise ins Vereinigte Königreich verweigert hat. Festival Republic bestätigte die Entscheidung in einer Erklärung und teilte mit, dass alle Ticketinhaber Rückerstattungen erhalten werden. Ein Sprecher sagte: "Das Innenministerium hat YE […] (00)
vor 13 Stunden
Anthropic
San Francisco (dpa) - Ein neues KI-Modell des OpenAI-Rivalen Anthropic ist so gut darin, bisher unentdeckte Software-Schwachstellen zu finden, dass es in den falschen Händen zu einer verheerenden Cyberwaffe werden könnte. Deshalb macht Anthropic es nicht öffentlich, sondern lässt Unternehmen wie Apple, Amazon und Microsoft damit Sicherheitslücken in […] (00)
vor 3 Stunden
FC 26 fixt nervigen Exploit – Update bringt wichtige Gameplay-Änderung
Viele Spieler kennen das Problem nur zu gut: Du liegst zurück, willst nochmal angreifen und dein Gegner spielt minutenlang den Ball zum Torwart zurück. Zeitspiel, Frust, kaum Chancen einzugreifen. Genau hier setzt das neue Update 1.5.3 für EA Sports FC 26 an. Und die Änderung dürfte für viele ein echter Gamechanger sein, die sich einige erhofft haben. […] (00)
vor 8 Stunden
«XO, Kitty» startet auf der Eins
Die deutsche Komödie «Eat Pray Bark» erreichte mit sieben Millionen Abrufen den zweiten Platz bei den nicht-englischsprachigen Filmen. Man muss kein Kuppler wie Kitty Song Covey (Anna Cathcart) sein, um zu erkennen, dass die Fans der dritten Staffel von XO, Kitty verfallen sind, wodurch die Young-Adult-Serie mit 12,9 Millionen Aufrufen auf Platz 1 der englischen TV-Liste landete. Die […] (00)
vor 7 Stunden
Real Madrid - FC Bayern München
Madrid (dpa) - Diesmal verließ Manuel Neuer das berühmte Estadio Santiago Bernabéu als strahlender Triumphator. Zwei Jahre nach seinem folgenschweren Fehler beim bitteren Halbfinal-Aus des FC Bayern in der Champions League gegen Real Madrid hatte der Münchner Kapitän nun kurz nach seinem 40. Geburtstag die Auszeichnung als «Man oft the Match» absolut […] (00)
vor 1 Stunde
stock trading, investing, stock market, forex, finance, money, crypto, bitcoin, shiba
Der XRP-Kurs hat einen soliden Anstieg über die Marke von $1,3650 verzeichnet. Derzeit konsolidiert der Kurs seine Gewinne und könnte auf weitere Anstiege über die $1,40-Marke abzielen. Der XRP-Kurs hat sich stabil über die $1,380-Zone bewegt. Der Kurs handelt nun über $1,3550 und dem 100-Stunden-SMA (Simple Moving Average). Es gab einen Ausbruch […] (00)
vor 40 Minuten
 
Alt-Daten im Griff behalten
Isernhagen, 07.04.2026 (PresseBox) - Alt-Daten gelten in vielen S/4HANA-Projekten als […] (00)
„Silent Stories“ – Ausstellung der Künstlerin Maren Reuter im Klinikum Christophsbad
Göppingen, 07.04.2026 (lifePR) - Ein echtes Highlight im aktuellen Programm von „Kultur im […] (00)
Hausbesitzer im Fokus: DAA ist jetzt TapTapHome
Hamburg, 07.04.2026 (PresseBox) - Die neue Marke von DAA heißt TapTapHome. Sie gibt […] (00)
US-Republikaner Fuller
Washington (dpa) - Der Republikaner Clay Fuller ersetzt Medien zufolge die […] (00)
Uneinheitliche Bewegungen an den Märkten Am Dienstag zeigten die asiatischen […] (00)
Star Wars Zero Company: Wie ein nächtlicher Telefonanruf ein ganzes Studio veränderte
Bit Reactor ist kein Name, der in der Spielebranche schon jahrzehntelang Gewicht […] (00)
ZDF bringt neuen «Landkrimi»
Das Buch zu dem Fall schrieb Marie Kreutzer, die auch direkt die Regie übernahm Der Krimi- […] (00)
QNAP stellt QSW-M7230-2X4F24T L3 Lite 100GbE Managed Switch vor
QNAP Systems, Inc., ein führender Innovator für Computer-, Netzwerk und Speicher- […] (00)
 
 
Suchbegriff