Sicherheitslücken in Veeam Backup Enterprise Manager entdeckt

Table of Contents

In Veeam Backup Enterprise Manager wurden mehrere Sicherheitslücken entdeckt, die in einem kürzlich veröffentlichten Sicherheitshinweis (KB ID: 4581) dokumentiert sind. Dies Schwachstellen betreffen Veeam Backup & Replication Versionen 5.0 bis 12.1 und werden durch folgende CVEs beschrieben:

  • CVE-2024-29849: Kritische Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, sich als beliebiger Benutzer in die Web-Oberfläche von Veeam Backup Enterprise Manager einzuloggen. (CVSS v3.1 Score: 9.8)
  • CVE-2024-29850: Hohe Gefahr durch NTLM-Relay-Angriffe, die zur Übernahme von Konten führen können. (CVSS v3.1 Score: 8.8)
  • CVE-2024-29851: Hohe Gefahr, bei der ein hochprivilegierter Benutzer den NTLM-Hash des Dienstkontos stehlen kann, sofern dieses nicht das Standard-Local-Systemkonto ist. (CVSS v3.1 Score: 7.2)
  • CVE-2024-29852: Niedriges Risiko, bei dem hochprivilegierte Benutzer die Protokolle von Backup-Sitzungen einsehen können. (CVSS v3.1 Score: 2.7)

Die Sicherheitslücken wurden in der Version 12.1.2.172 von Veeam Backup Enterprise Manager behoben. Kunden, die nicht sofort ein Upgrade durchführen können, wird empfohlen, den Dienst vorübergehend zu deaktivieren oder die beschriebenen Migrationsmaßnahmen zu ergreifen.

Exploit veröffentlicht

Mittlerweile ist ein Proof of Concept für einen Exploit bekannt geworden. In einem Artikel von Summoning Team wird detailliert beschrieben, wie potentielle Angreifer die Sicherheitslücken ausnutzen können, um sich Zugang zu verschaffen.

Related Posts

Hackerangriff auf den Flughafen Hamburg an Pfingsten

Am Pfingstsonntag ereignete sich ein Hackerangriff auf den Hamburg Airport. Die pro-russische Hackergruppe Just Evil/Kill Milk behauptet, Zugang zu bestimmten Bereichen des Flughafens erlangt zu haben und postete Screenshots und Überwachungsbilder als Beweis auf ihrem Telegram-Kanal.

Read More

Umgehung der Authentifizierung in GitHub Enterprise Server möglich

Eine kritische Authentifizierungs-Umgehungssicherheitslücke wurde in GitHub Enterprise Server (GHES) entdeckt, wenn SAML Single Sign-On-Authentifizierung mit optional verschlüsselten Assertions verwendet wird. Diese Schwachstelle CVE-2024-4985 ermöglichte es Angreifern, eine gefälschte SAML-Antwort zu erstellen, um einen Benutzer mit Site-Administratorrechten zu provisionieren oder Zugang zu erhalten. Dies ermöglichte unbefugten Zugriff auf die Instanz ohne vorherige Authentifizierung.

Read More

Remote Code Execution im Honeywell ControlEdge VirtualUOC möglich

Team82 hat im Honeywell ControlEdge Virtual Unit Operations Center (UOC) mehrere Schwachstellen im EpicMo-Protokoll entdeckt. Diese können zu nicht authentifizierter Remote Code Execution führen. Der EpicMo-Protokoll (TCP-Port 55565) von Honeywell, der zur Kommunikation zwischen Experion-Servern und Controllern dient, enthält eine gefährliche Funktion, die das Schreiben von Dateien auf Virtual UOC-Controllern ohne Bereinigung ermöglicht. Dies kann die Ausführung von unbefugtem Code zur Folge haben.

Read More