Man in the Middle-Sicherheitslücke im Veeam-Updater CVE-2025-23114 - das sollten Sie jetzt tun
Es besteht eine Schwachstelle in einem Veeam-Updater, der sich auf verschiedene Produkte auswirkt. Erfahren Sie, welche davon betroffen sind.

06. Februar 2025, 15:50 Uhr · Quelle: Pressebox
Man in the Middle-Sicherheitslücke im Veeam-Updater CVE-2025-23114 - das sollten Sie jetzt tun
Foto: Pressebox
Hilfeanleitung zu Man in the Middle-Sicherheitslücke in Veeam-Updater
Veeam hat eine Man in the Middle-Sicherheitslücke im Veeam Updater festgestellt, die ältere Versionen bestimmter Produkte betrifft. Nutzer sollten ihre Versionen umgehend überprüfen und gegebenenfalls auf die neuesten Updates umsteigen, um potenzielle Angriffe zu vermeiden.

Stuttgart, 06.02.2025 (PresseBox) - Veeam hat eine Man in the Middle-Schwachstelle in seinem Veeam Updater bekanntgegeben, die sich auf folgendes aktuelle Produkt auswirkt:

Veeam Backup for Salesforce: 3.1 oder älter.

Ebenfalls davon betroffen sindältere Versionen anderer Produkte:

  • Veeam Backup for Nutanix AHV: 5.0 oder 5.1
  • Veeam Backup for AWS: 6a oder 7
  • Veeam Backup for Microsoft Azure: 5a oder 6
  • Veeam Backup for Google Cloud: 4 oder 5
  • Veeam Backup for Oracle Linux Virtualization Managerand Red Hat Virtualization: 3, 4.0 oder 4.1
Betroffene Versionen sollten so schnell wie möglich aktualisiert werden

Ob Sie betroffen sind, können Sieüberprüfen, in dem Sie sich Ihre gegenwärtige Version anzeigen lassen:

  • Wechseln Sie auf Ihrer Appliance auf die Seite Configuration(oben rechts)
  • Wählen SieSupport Information → Updates
  • Klicken SieCheck and View Updates
  • Wechseln Sie auf denHistory-Tab
Das Update können Sie über den Autoupdater vornehmen. Dies wirft natürlich die Frage auf, dass Sie sich ja in genau diesem Moment angreifbar machen. Dies ist zwar richtig. Allerdings können Sie selbst entscheiden, ob das Risiko eines Angriffs auf den Übertragungspfad zwischen Auto-Updater und Veeam wahrscheinlicher istoder auf den Weg, den Sie für eine manuelle Installation wählen müssen.

Tipp: Bei einer manuelle Installation sind mehr (angreifbare) Komponenten beteiligt.

Vermeidung von Man in the Middle-Sicherheitslücken in Auto-Updatern

Man in the Middle-Sicherheitslücken in Auto-Updatern werden vermieden werden, indem geprüft wird, ob die Gegenstelle - die Patches ausliefert - legitimiert ist. Soweit der Hersteller ein Certificate Pinningnutzt, sind derartige Fehler vermeidbar. Verwendet der Hersteller Certificate Pinning, dann legt er fest, dass der Auto-Updater nur bestimmte, vorher festgelegte Zertifikate akzeptieren darf.

Software
[pressebox.de] · 06.02.2025 · 15:50 Uhr
[0 Kommentare]
CBD VITAL setzt mit MikroPellets-Technologie neue Maßstäbe in der CBD-Branche
Gleisdorf, 27.03.2025 (PresseBox) - Eine neue Generation von CBD Kapseln Mit der Einführung der MikroPellets-Technologie definiert CBD VITAL die Standards für die Anwendung von Cannabidiol (CBD), einem Cannabinoid aus der Hanfpflanze, neu. Das innovative Verfahren ermöglicht es, Pflanzen- und Mikronährstoffe in kleinen Pellets zu verkapseln und gemeinsam mit CBD Öl in einer Kapsel zu vereinen. […] (00)
vor 1 Stunde
Europaweite Razzia gegen Drogenkriminalität
Bonn (dpa) - Bei einem europaweiten Einsatz gegen die organisierte Drogenkriminalität haben Einsatzkräfte seit Donnerstagmorgen Wohn- und Gewerbeobjekte in Deutschland, Belgien, den Niederlanden, Polen und Spanien durchsucht. Elf Haftbefehle gegen Beschuldigte seien vollstreckt worden, teilten die Zentral- und Ansprechstelle für die Verfolgung Organisierter Straftaten in Nordrhein-Westfalen (ZeOS NRW) […] (00)
vor 8 Minuten
Sie können die Pumpe mit einem Schlauch direkt an Ihr Blumenbeet oder Ihre Gartenbewässerungsanlage anschließen. Mittlerweile steht Ihnen eine vielseitige Gartenpumpe zur Verfügung. Bitte lesen Sie die Spezifikationen sorgfältig durch, bevor Sie dieses Gerät kaufen. So Funktioniert Eine Gartenpumpe Die Hauptaufgabe einer Gartenpumpe besteht darin, Wasser von einem Reservoir in ein anderes oder […] (00)
vor 2 Stunden
Social-Media-App Tiktok
Berlin (dpa) - Tiktok-Nutzer in Deutschland können in der Video-App künftig auch einkaufen. Der Shop soll am kommenden Montag starten, wie das Unternehmen bekanntgab. Die Tiktok-App ist hierzulande schon länger erhältlich, die Shopping-Funktionen sind aber jetzt erst verfügbar. Tiktok ist eine der größten Social-Media-Plattformen und gehört dem Konzern Bytedance, der seine Zentrale in China hat. […] (00)
vor 15 Minuten
virtual reality, woman, technology, oculus, female, imagination, quest, looking, people, young, metaverse, virtual reality, virtual reality, virtual reality, virtual reality, virtual reality
Neil Druckmann, Präsident von Naughty Dog, hat frühere Äußerungen zur Zukunft der The Last of Us -Reihe klargestellt. In einem Interview betonte er, dass er jedes Spiel so entwickelt, als wäre es sein letztes. Deshalb gebe er jedem Projekt eine abschließende Handlung. Dies galt bereits für The Last of Us, Uncharted 4 und The Last of Us Part II. Eine Fortsetzung der Reihe sei möglich, aber […] (00)
vor 21 Minuten
The Connection: Sat.1 sichert sich nächstes Quiz-Format
Teilnehmer müssen komplexe Verbindungen zwischen scheinbar wahllosen Begriffen erkennen. Aus den Antworten ergibt sich am Ende die große Masterconnection. Mit dem Programmversprechen „Quiz am Donnerstag“ hat Sat.1 unter Senderchef Marc Rasmus durchaus eine Verlässlichkeit geschaffen, die mit Das 1% Quiz einen Leuchtturm zu Tage brachte. Rund um das Quiz mit Jörg Pilawa gesellten sich weitere Format-Adaptionen wie The Floor oder die Neuauflage […] (00)
vor 1 Stunde
Bernd Neuendorf
Frankfurt/Main (dpa) - Bernd Neuendorf steht vor einer zweiten Amtszeit als Präsident des Deutschen Fußball-Bundes. Die Regional- und Landesverbände des DFB und die Deutsche Fußball Liga (DFL) haben den 63-Jährigen für die Wiederwahl beim Bundestag am 7. November in Frankfurt/Main vorgeschlagen, wie der Verband mitteilte. Neuendorf hatte das Spitzenamt im März 2022 übernommen und damit die […] (00)
vor 2 Minuten
stock trading, investing, stock market, forex, finance, money, crypto, bitcoin, shiba, stock market, stock market, stock market, stock market, stock market, forex, forex, forex, forex, crypto, crypto
In einem Update, gepostet via X, teilte der erfahrene Marktanalyst Peter Brandt einen beeindruckenden technischen Ausblick für XRP/USDT mit. Er identifizierte eine klassische Kopf-Schulter-Formation im Tageschart, die auf eine mögliche Korrektur in Richtung der 1,07 $ Region hindeutet. Brandts Chart verfolgt XRP-Tagesbalken von Mitte Oktober bis Ende März auf Binance. Der XRP stieg Ende […] (00)
vor 31 Minuten
 
Eine Paketanlage als Corporate ID und Werbeträger | KNOBLOCH
Döbeln, 27.03.2025 (PresseBox) - Oder auch: wie man den von einer Paketanlage beanspruchten […] (00)
Strategische Business Development Partnerschaft zwischen SNECI und material.one
Paris, Frankreich / München, Deutschland, 26.03.2025 (PresseBox) - material.one, ein führender […] (00)
Energiekosten senken, Wettbewerbsfähigkeit stärken
Hamburg, 27.03.2025 (PresseBox) - Mit Photovoltaik, Speicher und intelligentem […] (00)
Roderich Kiesewetter (Archiv)
Berlin - Der CDU-Politiker Kiesewetter hat Union und SPD aufgefordert, Gaslieferungen über Nord […] (01)
Sony WF-C710N – Ungestörtes Hörvergnügen dank Noise Cancelling
Sony präsentiert die neuen True Wireless In-Ear-Kopfhörer WF-C710N, die mit Sonys Noise […] (00)
Alphonso Davies
Ottawa (dpa) - Nach der schweren Verletzung von Bayern-Profi Alphonso Davies hat der kanadische […] (00)
Doku über Sexarbeit in Ferienwohnungen punktet kaum
Im Vorfeld behandelte das «auslandsdjournal» unter anderem den Widerstand gegen Erdoğan. 15 Millionen […] (00)
Weiße Spielkonsole Auf Holzoberfläche
Microids gibt bekannt, dass das Actionspiel Space Adventure Cobra: The Awakening (PS5, Xbox […] (00)
 
 
Suchbegriff