Man in the Middle-Sicherheitslücke im Veeam-Updater CVE-2025-23114 - das sollten Sie jetzt tun
Es besteht eine Schwachstelle in einem Veeam-Updater, der sich auf verschiedene Produkte auswirkt. Erfahren Sie, welche davon betroffen sind.

06. Februar 2025, 15:50 Uhr · Quelle: Pressebox
Veeam hat eine Man in the Middle-Sicherheitslücke im Veeam Updater festgestellt, die ältere Versionen bestimmter Produkte betrifft. Nutzer sollten ihre Versionen umgehend überprüfen und gegebenenfalls auf die neuesten Updates umsteigen, um potenzielle Angriffe zu vermeiden.

Stuttgart, 06.02.2025 (PresseBox) - Veeam hat eine Man in the Middle-Schwachstelle in seinem Veeam Updater bekanntgegeben, die sich auf folgendes aktuelle Produkt auswirkt:

Veeam Backup for Salesforce: 3.1 oder älter.

Ebenfalls davon betroffen sindältere Versionen anderer Produkte:

  • Veeam Backup for Nutanix AHV: 5.0 oder 5.1
  • Veeam Backup for AWS: 6a oder 7
  • Veeam Backup for Microsoft Azure: 5a oder 6
  • Veeam Backup for Google Cloud: 4 oder 5
  • Veeam Backup for Oracle Linux Virtualization Managerand Red Hat Virtualization: 3, 4.0 oder 4.1
Betroffene Versionen sollten so schnell wie möglich aktualisiert werden

Ob Sie betroffen sind, können Sieüberprüfen, in dem Sie sich Ihre gegenwärtige Version anzeigen lassen:

  • Wechseln Sie auf Ihrer Appliance auf die Seite Configuration(oben rechts)
  • Wählen SieSupport Information → Updates
  • Klicken SieCheck and View Updates
  • Wechseln Sie auf denHistory-Tab
Das Update können Sie über den Autoupdater vornehmen. Dies wirft natürlich die Frage auf, dass Sie sich ja in genau diesem Moment angreifbar machen. Dies ist zwar richtig. Allerdings können Sie selbst entscheiden, ob das Risiko eines Angriffs auf den Übertragungspfad zwischen Auto-Updater und Veeam wahrscheinlicher istoder auf den Weg, den Sie für eine manuelle Installation wählen müssen.

Tipp: Bei einer manuelle Installation sind mehr (angreifbare) Komponenten beteiligt.

Vermeidung von Man in the Middle-Sicherheitslücken in Auto-Updatern

Man in the Middle-Sicherheitslücken in Auto-Updatern werden vermieden werden, indem geprüft wird, ob die Gegenstelle - die Patches ausliefert - legitimiert ist. Soweit der Hersteller ein Certificate Pinningnutzt, sind derartige Fehler vermeidbar. Verwendet der Hersteller Certificate Pinning, dann legt er fest, dass der Auto-Updater nur bestimmte, vorher festgelegte Zertifikate akzeptieren darf.

Software
[pressebox.de] · 06.02.2025 · 15:50 Uhr
[0 Kommentare]
Marktlücke trifft Milliardenmarkt: LIR Life Sciences setzt zum Durchbruch an
Lüdenscheid, 03.01.2026 (PresseBox) - LIR Life Sciences Corp. (ISIN: CA50206C1005 | WKN: A41QA9), LIR Life Sciences oder das Unternehmen, freut sich bekannt zu geben, dass der innovative Ansatz des Unternehmens, der sowohl medizinisch als auch wirtschaftlich überzeugt, Barrieren in der Adipositastherapie überwinden kann – sei es durch einfachere Anwendung, bessere Verträglichkeit oder niedrigere […] (00)
vor 10 Stunden
Stromausfall Berlin
Berlin (dpa) - Nach dem großflächigen Stromausfall hat der Südwesten Berlins die erste Nacht in Kälte und Dunkelheit verbracht. Viele Menschen aus den betroffenen 45.000 Haushalten und 2.200 Firmen suchten Zuflucht bei Freunden oder Familie oder in einer Notunterkunft. Wie viele letztlich bei Schnee und Kälte in ihren oft nicht mehr beheizbaren Häusern ausharrten, war zunächst unklar. Am frühen […] (01)
vor 12 Minuten
Dieter Bohlen
(BANG) - Dieter Bohlen schätzt an seiner Ehefrau ganz bestimmte Eigenschaften. Der Pop-Titan hat mit seiner langjährigen Partnerin Carina Walz vor wenigen Tagen den nächsten großen Schritt gewagt: Nach fast 20 Jahren Beziehung gaben sie sich an Silvester auf den Malediven das Jawort. Doch was macht Carina für den 71-jährigen Musikproduzenten so besonders? Offenbar wusste Bohlen bereits lange bevor […] (01)
vor 10 Stunden
Review: SwitchBot Smart Heizkörperthermostat-Panel im Test
Mit dem SwitchBot Smart Radiator Thermostat Panel (Matter Combo) präsentiert SwitchBot eine besonders durchdachte Lösung für modernes, intelligentes Heizen. Das System richtet sich an alle, die ihre Heizkosten senken, den Wohnkomfort steigern und gleichzeitig ihr Zuhause zukunftssicher in ein Smart-Home-Ökosystem integrieren möchten – ohne komplizierte Umbauten oder Eingriffe in die bestehende […] (00)
vor 10 Stunden
Resident Evil Requiem knackt 4 Millionen auf der „Wunschliste“
Der Countdown läuft und die Zahlen sprechen dabei eine klare Sprache für das kommende Capcom-Highlight. Resident Evil Requiem hat noch vor dem Release eine beeindruckende Marke erreicht: über vier Millionen Wunschlisten-Einträgen weltweit. Für Capcom ist das nicht nur ein starkes Signal, sondern ein deutliches Zeichen dafür, wie groß die Erwartungen an den nächsten großen Serienableger sind. Die […] (00)
vor 5 Stunden
Kate Winslet
(BANG) - Kate Winslet ist noch immer schockiert darüber, dass sie tatsächlich selbst Regie bei einem Film geführt hat. Die 50-jährige Schauspielerin gab mit 'Goodbye June' ihr Regiedebüt. Das Familiendrama wurde von ihr gemeinsam mit Joe, dem 22-jährigen Sohn ihres Ex-Partners Sam Mendes, geschrieben. Kate gab zu, dass es für sie kaum zu fassen sei, dass sie nun ihren eigenen Film realisiert hat. […] (00)
vor 10 Stunden
Johan-Olav Botn
Oberhof (dpa) - Der norwegische Gesamtweltcupführende Johan-Olav Botn und sein Teamkollege Sturla Holm Laegreid verpassen den Biathlon-Weltcup in Oberhof. Beide sind krank und daher nicht wettkampffähig, wie der norwegische Biathlon-Verband mitteilte. Stattdessen rücken Sverre Dahlen Aspenes und Martin Nevland, der sein Weltcup-Debüt feiert, ins norwegische Aufgebot.  «Ich hätte sehr gerne […] (01)
vor 8 Stunden
bitcoin, currency, finance, coin, crypto, cryptocurrency, brown finance, crypto, crypto, crypto, crypto, crypto, cryptocurrency, cryptocurrency, cryptocurrency, cryptocurrency
Ethereum zeigt nach Monaten volatiler Kursbewegungen wieder Anzeichen von Stärke und beginnt sich zu stabilisieren. Trotz technischer Verbesserungen, die auf eine positive Entwicklung für die Bullen hindeuten, bleiben entscheidende Widerstandsniveaus bestehen. Dies bedeutet, dass die Erholung vielversprechend, aber noch nicht vollständig bestätigt ist. Marktstruktur bleibt trotz Erholung fragil […] (00)
vor 1 Stunde
 
Silvio Große ab 1. Januar 2026 neu an der Spitze der OWL-IT
Lemgo/Paderborn, 02.01.2026 (PresseBox) - Ab dem 01. Januar 2026 unterstützt Silvio Große die […] (00)
245.000 Euro für die Stadt Schotten
Vogelsbergkreis, 02.01.2026 (lifePR) - Eine Runde um den See laufen, Tretboot fahren und dabei die […] (00)
Lara Estella ist das erste Baby des Jahres 2026 im Klinikum Karlsruhe
Karlsruhe, 02.01.2026 (lifePR) - Das neue Jahr hat am Klinikum Karlsruhe mit einer freudigen Geburt […] (00)
Die USA haben in einer konzertierten Aktion den venezolanischen Staatschef Nicolás Maduro […] (00)
Der Fußball-Nationalspieler Pascal Groß verlässt Borussia Dortmund und kehrt zu seinem […] (06)
Silvester - Smartphone
Düsseldorf/Bonn (dpa) - Die Menschen in Deutschland haben in der Silvesternacht so viel […] (00)
Steam Winteraktion eskaliert komplett: 17 Top-Games für Steam & Steam Deck fast geschenkt
Du bist neu bei Steam oder hast dir gerade ein Steam Deck gegönnt? Dann ist diese Steam […] (00)
KI-Chips nach China: Nvidia erhält Exportfreigabe
Grünes Licht aus Washington Die US-Behörden haben Nvidia erlaubt, noch vor dem chinesischen […] (00)
 
 
Suchbegriff