Handlungsempfehlung zu Sicherheitslücken in Veeam: Remote Code Execution

Veeam weist in KB 4934 (Veeam 12) auf die kritische Sicherheitslücke CVE-2025-64393 (CVSS 9.4) sowie die weniger kritischen Sicherheitslücken CVE-2026-93026 und CVE-2025-64392 hin, die potenziell die Ausführung von beliebigem Code ermöglichen.

Die kritischsten Lücken betreffen diverse Szenarien, die Remote Code Execution (RCE) auf dem Veeam-Server erlauben.

Betroffen sind alle Versionen von Veeam 12 vor dem neuesten Release vom 06.10.2026.

Veeam 13 ist von der kritischen Sicherheitslücke nicht betroffen.

Handlungsempfehlung:

  • Update von Veeam Backup & Replication auf Version 12.3.2.4934

Quellen:
https://www.veeam.com/kb4934

Gerne unterstützen wir Sie bei der Prüfung Ihrer Systeme und der Umsetzung der entsprechenden Maßnahmen. Melden Sie sich dazu bitte bei unserem Support per Mail (support@systemhaus-vorort.de) oder telefonisch (+49 271 3388460-1) und vereinbaren einen zeitnahen Termin.

Sollten die betroffenen Produkte Teil eines Managed Service-Vertrags sein und Sie von der Sicherheitslücke betroffen sein, wird dazu automatisch ein Ticket erstellt und wir setzen uns proaktiv mit Ihnen in Verbindung.

Sollten Sie die betroffenen Produkte als Service unserer K-loud nutzen, müssen Sie sich in diesem Fall um nichts mehr kümmern, die notwendigen Anpassungen werden von uns vorgenommen.

btnimage
Systemhaus vor Ort

Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind.