{"id":185741,"date":"2026-05-29T08:24:19","date_gmt":"2026-05-29T08:24:19","guid":{"rendered":"https:\/\/www.europesays.com\/at\/185741\/"},"modified":"2026-05-29T08:24:19","modified_gmt":"2026-05-29T08:24:19","slug":"sicherheitsupdate-veeam-backup-replication-unter-linux-und-windows-angreifbar","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/185741\/","title":{"rendered":"Sicherheitsupdate: Veeam Backup &#038; Replication unter Linux und Windows angreifbar"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Security-update-Veeam-Backup-Replication-on-Linux-and-Windows-vulnerable-11310339.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Admins, die die Backupl\u00f6sung Veeam Backup &amp; Replication verwalten, sollten die Anwendung aus Sicherheitsgr\u00fcnden zeitnah auf den aktuellen Stand bringen. Andernfalls k\u00f6nnen Angreifer Linux- und Windowssysteme attackieren.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Zwei Gefahren<\/p>\n<p><a href=\"https:\/\/www.veeam.com\/kb4852\" rel=\"external noopener nofollow\" target=\"_blank\">In einer Warnmeldung f\u00fchren die Entwickler aus<\/a>, dass eine Sicherheitsl\u00fccke (CVE-2026-32996 \u201ehoch\u201c) Veeam Agent for Microsoft bedroht. Durch das erfolgreiche Ausnutzen k\u00f6nnen sich Angreifer auf einem nicht n\u00e4her beschriebenen Weg lokal h\u00f6here Nutzerrechte verschaffen.<\/p>\n<p>Die zweite Schwachstelle (CVE-2026-32997 \u201ehoch\u201c) betrifft Veeam Software Appliance auf Linux-Servern. Hier k\u00f6nnen Angreifer mit Schadcode verseuchte Dateien auf Servern ablegen. Daf\u00fcr m\u00fcssen sie aber als Backup-Administrator angemeldet sein. Ein Angriff ist als nicht ohne Weiteres m\u00f6glich. <\/p>\n<p>Davon sollen alle Versionen bis einschlie\u00dflich Veeam Backup &amp; Replication 13.0.1.2067 betroffen sein. Die Entwickler versichern, die Schwachstellen in der Ausgabe 13.0.2.29 geschlossen zu haben. In der Warnmeldung gibt es keine Hinweise, dass Angreifer die L\u00fccken bereits ausnutzen.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":185742,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[11451,46,42,103,44,17942,97,96,2165,9323,101,98,2955,56384,100,99],"class_list":["post-185741","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-at","tag-austria","tag-it","tag-oesterreich","tag-patchday","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-technik","tag-technology","tag-updates","tag-veeam-backup-replication","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116656908877509152","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/185741","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=185741"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/185741\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/185742"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=185741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=185741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=185741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}