
Sicherheitsupdate für Veeam Backup & Replication
Veeam hat ein Sicherheitsupdate für die Updater-Komponente von „Veeam Backup & Replication” veröffentlicht. Über die Sicherheitslücke CVE-2026-56844 (CVSS 8.4, hoch) können lokale Angreifer ihre Rechte bis auf Root-Ebene ausweiten und so vollständigen Zugriff auf das Betriebssystem erlangen.
Betroffen sind die Linux basierten Veeam-Software-Appliance und Veeam-Infrastructure-Appliance. Windows-basierte Backup-&-Replication-Server sind nicht direkt betroffen. Es ist jedoch möglich, dass Remote-Komponenten der Infrastructure Appliance anfällig sind.
Die Schwachstelle wurde mit der Updater-Version 12.3.0.65 behoben. Nutzer mit aktivierten automatischen Updates sind bereits geschützt. Administratoren ohne Zugriff auf die Update-Server müssen das Update manuell installieren.
KONTAKT
Kostenlos
beraten lassen!