Aktuelle Sicherheitslücke in Veeam Backup & Replication (CVE-2025-23120) für Domain-angebundene Backupserver
Am 19.3.2025 hat Veeam den Hinweis mit einem Score von 9,9 veröffentlicht

21. März 2025, 09:43 Uhr · Quelle: Pressebox
Es besteht eine kritische Sicherheitslücke (CVE-2025-23120) in Veeam Backup & Replication, die Remote Code Execution für domain-angebundene Backupserver ermöglicht. Nutzer sollten umgehend den Hotfix installieren und die Best Practices von Veeam zur Sicherung ihrer Systeme überprüfen.

Stuttgart, 21.03.2025 (PresseBox) -

Schwachstelle in Veeam Backup & Replication | 12 | 12.1 | 12.2 | 12.3

Es gibt eine aktuelle Sicherheitslücke inVeeam Backup & Replication (CVE-2025-23120) für Domain-angebundene Backupserver. Am 19.3.2025 hat Veeam die Sicherheitslücke im Artikelhttps://www.veeam.com/kb4724mit einemScore von 9,9veröffentlicht.

Bei Domain-angebundenen Backupservern besteht hier die Gefahr von Remote Code Execution (RCE). Zum Hotfix, den man installieren soll, bzw. eine volle Dokumentation der Changes, finden Sie hier:https://www.veeam.com/kb4696.

Hinweis:
Die Domainanbindung von Backupservernwiderspricht den Best Practices von Veeam.

Mithilfe des Security und Compliance Analyzers können Sie schnell prüfen, ob es in Ihrer Umgebung Abweichungen von den Veeam Best Practises gibt.

Den Security & Compliance Analyzer finden Sie hier:https://helpcenter.veeam.com/docs/backup/vsphere/best_practices_analyzer.html?zoom_highlight=%22Backup%20server%20should%20not%20be%20a%20part%20of%20the%20production%20domain%22&ver=120

Was sind eigentlich Remote Code Execution Schwachstellen?

Angreifer können über solche Schwachstellen beliebige Befehle ausführen, ohne eine gültige Anmeldung und Berechtigung am betroffenen Server erhalten zu haben. Hierfür nutzen sie Schwachstellen in Programmen die bereits auf dem Server installiert sind.

Dies wird von Angreifern als Einstieg zur Kompromittierung der betroffenen Server genutzt, kann aber auch zur weitergehenden Manipulation dieser Systeme bis hin zur Verschlüsselung führen. Weitere Informationen bietet die Wikipedia:https://de.wikipedia.org/wiki/Remote_Code_Execution

Ein Blick in die Zukunft

Veeam arbeitet bereits mit Hochdruck an der V13, welche in den nächsten Monaten verfügbar sein soll. Ein Highlight wird die Einführung des Veeam Backup und Replication Servers alsLinux Appliancesein. Somit stärkt Veeam die Cyber Resilience weiter, indem es keine Windows Abhängigkeit des Backup Systems mehr gibt.

Eine Preview und weitere Informationen können in der Veeam Community diskutiert werden: https://community.veeam.com/blogs-and-podcasts-57/a-first-look-at-veeam-backup-replication-v13-linux-based-and-web-console-awesomeness-9406?tid=9406&fid=57

Veeam V13 Changes Summary Blog: https://community.veeam.com/blogs-and-podcasts-57/v13-changes-summery-9544?tid=9544&fid=57

Sie sind betroffen?

Sollte dieses Szenario auf Ihre Umgebung zutreffen beraten und unterstützen wir Sie gerne bei einer entsprechenden Anpassung.

Quellen

CVE-2025-23120:https://www.veeam.com/kb4724

Hotfix:https://www.veeam.com/kb4696

Security & Compliance Analyzer: https://helpcenter.veeam.com/docs/backup/vsphere/best_practices_analyzer.html?zoom_highlight=%22Backup%20server%20should%20not%20be%20a%20part%20of%20the%20production%20domain%22&ver=120

Sicherheit
[pressebox.de] · 21.03.2025 · 09:43 Uhr
[0 Kommentare]
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller Herausforderungen, Leistungsdruck und ständiger Veränderungen wird Durchhaltevermögen (auch mentale Stärke oder Resilienz) zu einer der wichtigsten Fähigkeiten. Es beschreibt die Fähigkeit, trotz Rückschlägen, Erschöpfung oder Hindernissen an Zielen festzuhalten, Aufgaben mit […] (00)
vor 24 Stunden
bird, redstart, nest, worm, nature, beak, feathers, avian, ornithology, frühling
Nacht zum Ostersonntag mit variabler Bewölkung In der Nacht zum Ostersonntag mischt sich Bewölkung mit klaren Abschnitten bei meist trockenem Wetter. In der Südosthälfte treten Sterne deutlicher hervor. Gleichzeitig nehmen die Wolken im Nordwesten zu, sodass frühmorgens von der Nordsee bis zum Emsland leichte Niederschläge einsetzen. In der Südhälfte […] (00)
vor 1 Minute
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (01)
vor 22 Stunden
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 11 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 10 Stunden
Netflix holt Kinderformat «Danny Go!» ins Programm
Die erfolgreiche YouTube-Reihe erweitert ihr Publikum und startet Anfang April beim Streamingdienst. Der Streaminganbieter Netflix hat angekündigt, die Kindersendung Danny Go! ab dem 6. April ins Programm aufzunehmen. Zum Start werden zunächst fünf Episoden verfügbar sein, die sich insbesondere an Kinder im Alter von drei bis sieben Jahren richten. Die Live-Action-Serie kombiniert Musik, […] (00)
vor 1 Stunde
SC Freiburg - Bayern München
Freiburg (dpa) - Mit einem gewaltigen Energieschub reisen der FC Bayern München und seine jungen Matchwinner zum Königsklassen-Knaller bei Real Madrid. «Ich freue mich brutal darauf», sagte Doppeltorschütze Tom Bischof nach dem dramatischen Last-Minute-Sieg beim SC Freiburg (3: 2) in der Fußball-Bundesliga. Das sei das «perfekteste Spiel» als […] (00)
vor 2 Stunden
Wirecard-Skandal: Wie ein Fintech-Darling zum Milliarden-Betrugfall wurde
Der Aufstieg und Fall eines Fintech-Giganten Wirecard war lange Zeit das Überfliegerkind der deutschen Finanzbranche. Das Unternehmen positionierte sich als moderner Zahlungsdienstleister und Fintech-Innovator, der traditionelle Banken herausforderte. Mit einer Marktkapitalisierung von über 24 Milliarden Euro war Wirecard zeitweise wertvoller als die […] (00)
vor 23 Minuten
 
One for all: Einkomponenten-Chemisch-Nickel-Prozesse von Electroless
Hilden, 03.04.2026 (PresseBox) - Die Electroless Technology AG, Aussteller an Stand […] (00)
Lantech entwickelt wegweisende Security-Switch-Lösung SL3
Klingenberg, 03.04.2026 (PresseBox) - Lantech setzt neue Maßstäbe in der […] (00)
KI im Mittelpunkt: Die Intelligenz hinter SAP Business Suite
Heidelberg, 03.04.2026 (PresseBox) - Viele ERP-Systeme funktionieren zuverlässig bei […] (00)
US-Flagge (Archiv)
Washington - Das letzte vermisste Besatzungsmitglied des abgestürzten F-15E-Kampfjets […] (00)
Ein Foto, ein Rätsel – deutet Naughty Dog eine Rückkehr von Uncharted an?
Manchmal braucht es kein offizielles Ankündigungsvideo, keinen Trailer und keine […] (00)
E5 und E10: Ein Wettlauf um die Zukunft der Kraftstoffe In der aktuellen Diskussion […] (00)
Netflix verlängert «Love on the Spectrum»
Die gefeierte Dating-Doku geht in eine fünfte Staffel, verliert aber eines ihrer bekanntesten […] (00)
Bayer Leverkusen - VfL Wolfsburg
Leverkusen (dpa) - Bayer Leverkusen hat mit einem Comeback in einer wilden und […] (01)
 
 
Suchbegriff