Kritische Schwachstellen in Veeam Backup & Replication behoben

Veeam hat am 14. Oktober 2025 das Patch-Update Veeam Backup & Replication 12.3.2.4165 veröffentlicht, das mehrere kritische Sicherheitslücken schließt.

CVE-2025-48983 und CVE-2025-48984 betreffen die Mount- und Backup-Dienste und ermöglichen Remote Code Execution (RCE) auf Domain-gebundenen Veeam-Servern durch authentifizierte Domain-Benutzer. Beide Schwachstellen wurden mit einem CVSS-Score von 9.9 (kritisch) bewertet.

Ebenfalls behoben wurde CVE-2025-48982 in Veeam Agent for Microsoft Windows, die bei der Wiederherstellung manipulierter Dateien eine lokale Privilegienerweiterung erlaubt (CVSS 7.3, hoch).

Betroffen sind alle Version-12-Builds bis 12.3.2.3617 sowie ältere Agent-Versionen. Die neuen Versionen 12.3.2.4165 (Backup & Replication) und 6.3.2.1302 (Agent) enthalten die Fixes.

Veeam warnt, dass Angreifer Patches häufig rückentwickeln, und empfiehlt dringend, die Updates sofort zu installieren, insbesondere auf Domain-gebundenen Systemen.

Related Posts

Cyberangriff auf Engel & Völkers-Lizenznehmer mit Datenabfluss

Ende September 2025 wurde ein lokaler Lizenznehmer des Immobilienunternehmens Engel & Völkers in Südwestfalen Ziel eines Cyberangriffs, wie auf dem Blog von Günther Born berichtet wurde. Dabei verschafften sich Unbekannte Zugriff auf Teile der Kundendatenbank und entwendeten persönliche Informationen wie Namen, Adressen, Kontaktdaten sowie Angaben zu Immobilienanfragen und Vertragsunterlagen.

Read More

Riesiges Datenleck bei Hotelsoftware: Millionen Gästedaten offen im Netz

Ein massives Sicherheitsleck bei der Hotelverwaltungssoftware des Anbieters Gubse AG hat Millionen Gästedaten offengelegt – darunter auch sensible Informationen von Bundestagsabgeordneten. Betroffen sind unter anderem Hotels der Kette Motel One sowie mehrere DJH-Jugendherbergen.

Read More

Kritische Schwachstelle in Unity Runtime ermöglicht Codeausführung

In der Unity Runtime wurde eine schwerwiegende Sicherheitslücke (CVE-2025-59489) entdeckt, die Angreifern das Ausführen beliebigen Codes in Spielen und Anwendungen ermöglicht, die mit Unity 2017.1 oder neuer erstellt wurden. Betroffen sind vor allem Android-Apps, bei denen sich über manipulierte Intents schädliche Bibliotheken (.so-Dateien) laden und mit App-Berechtigungen ausführen lassen.

Read More