{"id":220173,"date":"2026-07-23T13:57:10","date_gmt":"2026-07-23T13:57:10","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/220173\/"},"modified":"2026-07-23T13:57:10","modified_gmt":"2026-07-23T13:57:10","slug":"backupsoftware-veeam-updater-ermoeglicht-rechteausweitung","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/220173\/","title":{"rendered":"Backupsoftware Veeam: Updater erm\u00f6glicht Rechteausweitung"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Backup-software-Veeam-Updater-allows-privilege-escalation-11373057.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Die Updater-Komponente von Veeam Backup &amp; Replication enth\u00e4lt eine Schwachstelle, die Angreifer zum Ausweiten ihrer Rechte im System missbrauchen k\u00f6nnen. Ein Update steht seit vergangener Woche bereit.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>In einer <a href=\"https:\/\/www.veeam.com\/kb4879\" rel=\"external noopener nofollow\" target=\"_blank\">Sicherheitsmitteilung erkl\u00e4rt Hersteller Veeam<\/a>, dass lokale Nutzer aufgrund einer Schwachstelle in der Veeam-Updater-Komponente ihre Rechte erh\u00f6hen und dabei root-Rechte erlangen k\u00f6nnen, mit denen sie Zugriff auf das Betriebssystem erhalten (CVE-2026-56844, CVSS4 8.4, Risiko \u201ehoch\u201c). Der zugeh\u00f6rige <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-56844\" rel=\"external noopener nofollow\" target=\"_blank\">Schwachstelleneintrag CVE-2026-56844<\/a> wurde in der Nacht zum Mittwoch ver\u00f6ffentlicht.<\/p>\n<p>Betroffen sind die Updater-Komponenten der Veeam Software Appliance (Linux-basierter Veeam Backup- und Replication-Server) und der Veeam Infrastructure Appliance. Die Entwickler weisen darauf hin, dass die Windows-basierten Veeam-Backup&amp;Replication-Server nicht direkt betroffen sind, jedoch Remote-Komponenten anf\u00e4llig sein k\u00f6nnen, die die Veeam-Infrastructure-Appliance nutzen.<\/p>\n<p>Updates stehen bereit<\/p>\n<p>Am Dienstag vergangener Woche haben die Programmierer von Veeam die Veeam-Updater-Komponente in Version 12.3.0.65 ver\u00f6ffentlicht, die die Schwachstelle schlie\u00dft. Die meisten Nutzer m\u00fcssten nichts unternehmen, sofern sie das automatische Verteilen von Updates aktiviert haben. In dem Fall hat der Mechanismus die Aktualisierung bereits auf das System verfrachtet. Sofern die Software- oder Infrastructure-Appliance etwa das Repository von Veeam oder einen lokalen Mirror davon nicht erreichen kann, m\u00fcssen Admins den Fix manuell installieren. Dazu sollen sie den Veeam-Support kontaktieren oder tempor\u00e4r den Zugriff auf die Update-Server freigeben.<\/p>\n<p>Um zu pr\u00fcfen, ob die Update-Komponente aktuell ist, m\u00fcssen Admins das Webinterface der Host-Management-Console \u00f6ffnen. Unter \u201eLogs and Services\u201c auf der linken Seite findet sich der Reiter \u201eComponents\u201c. Dort l\u00e4sst sich ein Filter eingeben, etwa \u201eUpdater\u201c. Unter den Ergebnissen sollte \u201eVeeam Updater\u201c auftauchen und Version 12.3.0.65 oder neuer anzeigen.<\/p>\n<p>Zuletzt musste <a href=\"https:\/\/www.heise.de\/news\/Sicherheitsupdate-Veeam-Backup-Replication-unter-Linux-und-Windows-angreifbar-11310107.html\" rel=\"nofollow noopener\" target=\"_blank\">Veeam Ende Mai Sicherheitsupdates zum Ausbessern von Schwachstellen<\/a> in Veeam Backup &amp; Replication sowohl unter Linux als auch unter Windows verteilen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":220174,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[18],"tags":[2470,46,68,622,45,557,2473,44,69,2416,47886],"class_list":["post-220173","post","type-post","status-publish","format-standard","has-post-thumbnail","category-unterhaltung","tag-alert","tag-ch","tag-entertainment","tag-it","tag-schweiz","tag-security","tag-sicherheitsluecken","tag-switzerland","tag-unterhaltung","tag-updates","tag-veeam"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116969637867663860","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/220173","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=220173"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/220173\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/220174"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=220173"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=220173"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=220173"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}