close notice This article is also available in English. It was translated with technical assistance and editorially reviewed before publication. Don’t show this again. Die Updater-Komponente von Veeam Backup & Replication enthält eine Schwachstelle, die Angreifer zum Ausweiten ihrer Rechte im System missbrauchen können. Ein Update steht seit vergangener Woche bereit. Weiterlesen nach der Anzeige In einer Sicherheitsmitteilung erklärt Hersteller Veeam, dass lokale Nutzer aufgrund einer Schwachstelle in der Veeam-Updater-Komponente ihre Rechte erhöhen und dabei root-Rechte erlangen können, mit denen sie Zugriff auf das Betriebssystem erhalten (CVE-2026-56844, CVSS4 8.4, Risiko „hoch“). Der zugehörige Schwachstelleneintrag CVE-2026-56844 wurde in der Nacht zum Mittwoch veröffentlicht. Betroffen sind die Updater-Komponenten der Veeam Software Appliance (Linux-basierter Veeam Backup- und Replication-Server) und der Veeam Infrastructure Appliance. Die Entwickler weisen darauf hin, dass die Windows-basierten Veeam-Backup&Replication-Server nicht direkt betroffen sind, jedoch Remote-Komponenten anfällig sein können, die die Veeam-Infrastructure-Appliance nutzen. Updates stehen bereit Am Dienstag vergangener Woche haben die Programmierer von Veeam die Veeam-Updater-Komponente in Version 12.3.0.65 veröffentlicht, die die Schwachstelle schließt. Die meisten Nutzer müssten nichts unternehmen, sofern sie das automatische Verteilen von Updates aktiviert haben. In dem Fall hat der Mechanismus die Aktualisierung bereits auf das System verfrachtet. Sofern die Software- oder Infrastructure-Appliance etwa das Repository von Veeam oder einen lokalen Mirror davon nicht erreichen kann, müssen Admins den Fix manuell installieren. Dazu sollen sie den Veeam-Support kontaktieren oder temporär den Zugriff auf die Update-Server freigeben. Um zu prüfen, ob die Update-Komponente aktuell ist, müssen Admins das Webinterface der Host-Management-Console öffnen. Unter „Logs and Services“ auf der link...
First seen: 2026-07-22 08:39
Last seen: 2026-07-25 10:39