Veeam veröffentlicht wichtige Sicherheitsupdates für mehrere Produkte

Veeam hat im September 2024 wichtige Sicherheitsupdates für mehrere Produkte veröffentlicht, darunter Veeam Backup & Replication, Veeam ONE, Veeam Service Provider Console, Veeam Agent for Linux sowie Veeam Backup für Nutanix AHV und Oracle Linux Virtualization Manager. Diese Updates beheben kritische Schwachstellen, die zu Remote Code Execution (RCE), Privilegieneskalation und dem Zugriff auf sensible Daten führen können.

Kritische Schwachstellen:

  • CVE-2024-40711: Unauthentifizierte Remote Code Execution in Veeam Backup & Replication (CVSS 9.8).
  • CVE-2024-42024: Remote Code Execution über Veeam ONE Agent-Servicekonto (CVSS 9.1).
  • CVE-2024-38650: Zugriff auf NTLM-Hashes in Veeam Service Provider Console (CVSS 9.9).

Benutzer sollten ihre Systeme sofort auf die neuesten Versionen aktualisieren, um diese Schwachstellen zu beheben.

Related Posts

Bitkom Umfrage: Cyberangriffe verursachen Schaden von 267 Milliarden Euro

Am 28. August 2024 veröffentlichte der Branchenverband Bitkom die Ergebnisse seiner Umfrage unter 1000 Unternehmen. Das Ergebnis: Deutsche Unternehmen sind zunehmend Ziel von Cyberangriffen und analogen Attacken. In den letzten zwölf Monaten waren 81 Prozent der Firmen von Datendiebstahl, Spionage oder Sabotage betroffen. Der Schaden beläuft sich auf 267 Milliarden Euro, ein Anstieg von 29 Prozent im Vergleich zum Vorjahr. Hauptangreifer sind organisiertes Verbrechen und ausländische Geheimdienste, allen voran China, welches über 50 % der Cyberangriffe steuert, gefolgt von Russland.

Read More

Sicherheitslücke in VMware Fusion ermöglicht Codeausführung

VMware hat eine Sicherheitslücke im Mac Hypervisorsystem VMware Fusion entdeckt, die eine Codeausführung ermöglicht . Die Schwachstelle CVE-2024-38811, bewertet mit einer CVSS-Basisbewertung von 8.8, ermöglicht es Angreifern mit Standardbenutzerrechten, schädlichen Code innerhalb der Fusion-Anwendung auszuführen. Betroffen sind Versionen bis 13.x von VMware Fusion auf MacOS. Es gibt derzeit keine Workarounds; daher wird Nutzern dringend empfohlen, auf die neueste Version 13.6 zu aktualisieren, um diese Schwachstelle zu beheben.

Read More

Hackerangriff auf Deutsche Flugsicherung (DFS)

Hacker haben die Deutsche Flugsicherung (DFS) mit einem Cyberangriff getroffen. Laut DFS, die ihren Sitz in Langen bei Frankfurt am Main hat, wurde die administrative IT-Infrastruktur der Bürokommunikation betroffen. Die Flugsicherheit und der Betrieb des Flugverkehrs wurden jedoch nicht beeinträchtigt und laufen weiterhin normal.

Read More