Schwachstelle in Veeam Service Provider Angreifer können Veeam-Backup kompromittieren

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Angreifer können den Veeam Service Provider attackieren und sogar Malware übertragen. Admins sollten die Lücke durch das zur Verfügung stehende Update schnellstmöglich schließen.

Derzeit gibt es eine Lücke in Veeam Service Provider.(Bild:  .shock - stock.adobe.com)
Derzeit gibt es eine Lücke in Veeam Service Provider.
(Bild: .shock - stock.adobe.com)

Veeam meldet, dass es aktuell eine kritische Sicherheitslücke in der Veeam Service Provider Console gibt. Die Lücke CVE-2024-29212 betrifft anscheinend nur die VSPC. Durch das zur Verfügung stehende Update wird die Lücke geschlossen. Die Sicherheitslücke in der Veeam Service Provider Console betrifft die Versionen 4.0 bis 8.0. Andere Veeam-Produkte, wie Veeam Backup & Replication, Veeam Agent für Microsoft Windows und Veeam ONE, sind nach Angaben von Veeam nicht betroffen.

Die Schwachstelle resultiert aus einer unsicheren Deserialisierungs­methode, die in der Kommunikation zwischen dem Management-Agent und dessen Komponenten verwendet wird. Unter bestimmten Bedingungen kann diese Schwachstelle ausgenutzt werden, um Remote Code Execution (RCE) auf der VSPC-Servermaschine durchzuführen. Aufgrund der Schwere der Sicherheitslücke wurde sie mit einem CVSS v3.1 Score von 9.9 als kritisch eingestuft. Veeam hat reagiert und die Schwachstelle in den Builds 7.0.0.18899 und 8.0.0.19236 der Veeam Service Provider Console behoben. Benutzer dieser Software werden dringend aufgefordert, auf die aktuelle Version zu aktualisieren, um ihre Systeme zu schützen.

Die Veeam Service Provider Console ist eine umfassende Lösung, um Backup- und Disaster-Recovery-Dienste für ihre Kunden effizient zu verwalten und zu überwachen. Sie bietet eine zentrale Verwaltungsplattform, die es ermöglicht, mehrere Veeam Backup & Replication-Instanzen, Veeam Cloud Connect und andere Veeam-Produkte von einer einzigen Konsole aus zu steuern. Zu den Kernfunktionen gehören das Anlegen und Verwalten von Backup-Jobs, die Überwachung der Backup-Infrastruktur, das Bereitstellen detaillierter Berichte sowie das Automatisieren von Routineaufgaben. Die Konsole erleichtert zudem die Abrechnung und Lizenzverwaltung, indem sie eine transparente Übersicht über den Ressourcenverbrauch und die Nutzung von Backup-Services bietet. Durch diese umfassenden Funktionen unterstützt die Veeam Service Provider Console MSPs dabei, ihren Kunden einen zuverlässigen und effizienten Backup- und Disaster-Recovery-Service zu gewährleisten.

(ID:50040690)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung