CK-082026-00033HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Eine Schwachstelle in Veeam ONE ermöglicht es entfernten, anonymen Angreifern, Sicherheitsvorkehrungen zu umgehen. Betroffen sind Versionen vor den genannten Patch-Releases.
Veeam ONE wird häufig für Backup-Monitoring in KMU eingesetzt, eine Ausnutzungswahrscheinlichkeit liegt nicht vor.
| Betroffen | Behoben |
|---|---|
<13.0.2 Patch 1 (build 13.0.2.7159) | 13.0.2 Patch 1 (build 13.0.2.7159) |
<13.1 Patch 0 (build 13.1.0.7233) | 13.1 Patch 0 (build 13.1.0.7233) |
Nein, ein entfernter, anonymer Angreifer kann die Lücke ausnutzen.
Nein, diese Meldung betrifft ausschließlich Veeam ONE.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.