Sicherheitsrelevante Updates für verschiedene Backup Produkte
Veeam hat am 26. Mai 2026 mehrere sicherheitsrelevante Updates für verschiedene Produkte veröffentlicht. Besonders betroffen sind Veeam Backup & Replication, Veeam ONE, die Veeam Service Provider Console sowie der Veeam Agent für Microsoft Windows. Administratoren sollten die veröffentlichten Updates zeitnah prüfen und installieren.
Betroffene Produkte
Die aktuellen Security Advisories betreffen folgende Lösungen:
- Veeam Backup & Replication
- Veeam ONE
- Veeam Service Provider Console
- Veeam Agent for Microsoft Windows
Für alle genannten Produkte wurden Sicherheitsverbesserungen und Fehlerbehebungen veröffentlicht. Darüber hinaus wurden in Veeam Backup & Replication Version 13.0.2 konkrete Sicherheitslücken geschlossen.
Besonders wichtig: Veeam Backup & Replication 13.0.2
Veeam hebt in seinem Advisory speziell die Version 13.0.2 von Veeam Backup & Replication hervor. Diese Version enthält Korrekturen für mehrere Sicherheitslücken und sollte daher von allen betroffenen Organisationen priorisiert bewertet werden. Backup-Systeme gehören mittlerweile zu den bevorzugten Angriffszielen von Cyberkriminellen, da sie häufig hohe Berechtigungen besitzen und direkten Zugriff auf geschäftskritische Daten haben.
Ein erfolgreicher Angriff auf die Backup-Infrastruktur kann die Wiederherstellung nach einem Ransomware-Vorfall erheblich erschweren oder sogar unmöglich machen.
Handlungsempfehlungen
Wir empfehlen allen Administratoren:
- Die eingesetzten Veeam-Produkte und Versionsstände zu überprüfen.
- Die aktuellen Security Advisories von Veeam zu lesen.
- Verfügbare Updates zeitnah in einer Testumgebung zu validieren.
- Sicherheitsupdates schnellstmöglich in die Produktionsumgebung zu übernehmen.
- Backup-Server zusätzlich durch Netzwerksegmentierung, Multi-Faktor-Authentifizierung und eingeschränkte Administratorrechte zu schützen.
Fazit
Die aktuelle Advisory-Runde zeigt erneut, dass auch Backup- und Recovery-Systeme regelmäßig von Sicherheitslücken betroffen sind. Unternehmen sollten diese Systeme als kritische Infrastruktur betrachten und Sicherheitsupdates mit hoher Priorität behandeln. Besonders die Aktualisierung auf Veeam Backup & Replication 13.0.2 sollte zeitnah geprüft werden, um bekannte Schwachstellen zu schließen.
Severity: Mittel bis Hoch
Betroffene Systeme: Veeam Backup & Replication, Veeam ONE, Veeam Service Provider Console, Veeam Agent for Microsoft Windows
Empfehlung: Updates zeitnah einspielen und Sicherheitsmaßnahmen überprüfen.
