MÜNCHEN (IT BOLTWISE) – Veeam, ein führender Anbieter von Backup-Software, hat kürzlich eine kritische Sicherheitslücke in seiner Software entdeckt, die es Angreifern ermöglicht, durch Man-in-the-Middle-Angriffe beliebigen Code auszuführen.

Veeam, ein bedeutender Akteur im Bereich der Datensicherung, hat kürzlich eine kritische Sicherheitslücke in seiner Backup-Software identifiziert und behoben. Diese Schwachstelle, die unter der Kennung CVE-2025-23114 geführt wird, ermöglicht es Angreifern, durch Man-in-the-Middle-Angriffe beliebigen Code auf betroffenen Systemen auszuführen. Mit einem CVSS-Score von 9,0 von 10,0 wird die Bedrohung als äußerst ernst eingestuft.
Die Schwachstelle betrifft den Veeam Updater, ein wesentliches Softwarekomponenten, das für die Aktualisierung der Backup-Software verantwortlich ist. Angreifer könnten diese Schwachstelle ausnutzen, um sich unbefugten Zugriff auf Systeme zu verschaffen und dort mit Root-Rechten beliebigen Code auszuführen. Betroffen sind mehrere Produkte von Veeam, darunter Veeam Backup für Salesforce, Nutanix AHV, AWS, Microsoft Azure, Google Cloud sowie Oracle Linux Virtualization Manager und Red Hat Virtualization.
Um die Sicherheitslücke zu schließen, hat Veeam Patches für die betroffenen Produkte veröffentlicht. Nutzer von Veeam Backup für Salesforce sollten auf die Updater-Komponente Version 7.9.0.1124 aktualisieren, während für Nutanix AHV die Version 9.0.0.1125 bereitsteht. Für AWS, Microsoft Azure und Google Cloud wurden ebenfalls entsprechende Updates veröffentlicht, die die Sicherheitslücke beheben.
Die Sicherheitslücke betrifft jedoch nur bestimmte Versionen der Software. Neuere Versionen, wie beispielsweise Veeam Backup für Nutanix AHV ab Version 6 oder Veeam Backup für AWS ab Version 8, sind von der Schwachstelle nicht betroffen. Veeam betont, dass Deployments, die keine der genannten Plattformen schützen, nicht von der Sicherheitslücke betroffen sind.
Die Entdeckung und Behebung dieser Sicherheitslücke unterstreicht die Bedeutung regelmäßiger Software-Updates und Sicherheitsüberprüfungen. In einer Zeit, in der Cyberangriffe immer ausgefeilter werden, ist es entscheidend, dass Unternehmen ihre Systeme kontinuierlich überwachen und aktualisieren, um potenzielle Schwachstellen zu schließen.
Experten warnen davor, dass die Bedrohung durch Man-in-the-Middle-Angriffe in den letzten Jahren zugenommen hat. Diese Art von Angriff ermöglicht es Hackern, den Datenverkehr zwischen zwei Parteien abzufangen und zu manipulieren, ohne dass die betroffenen Parteien dies bemerken. Unternehmen sollten daher nicht nur auf Software-Updates achten, sondern auch ihre Netzwerksicherheit insgesamt stärken.
Veeam hat in der Vergangenheit immer wieder bewiesen, dass es schnell auf Sicherheitsbedrohungen reagiert. Die schnelle Bereitstellung von Patches zeigt, dass das Unternehmen die Sicherheit seiner Kunden ernst nimmt. Dennoch bleibt es wichtig, dass Nutzer die bereitgestellten Updates zeitnah installieren, um ihre Systeme zu schützen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kritische Sicherheitslücke in Veeam-Software: Gefahr durch Man-in-the-Middle-Angriffe" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Kritische Sicherheitslücke in Veeam-Software: Gefahr durch Man-in-the-Middle-Angriffe" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Kritische Sicherheitslücke in Veeam-Software: Gefahr durch Man-in-the-Middle-Angriffe« bei Google Deutschland suchen, bei Bing oder Google News!