Veeam ONE mit kritischer Schwachstelle CVE-2026-65641 (CVSS 9.3)

Sicherheit (Pexels, allgemeine Nutzung)Kurze Information für Nutzer und Administratoren, die auf Veeam ONE setzen. Es gibt eine kritische Schwachstelle CVE-2026-65641 (CVSS 9.3) in Veeam ONE, die eventuell Anmeldedaten verrät. Veeam ONE sollte daher unverzüglich auf die Versionen 13.1.0.7233 oder 13.0.2.7159 aktualisiert werden.

Mir ist die Information, die Veeam am 25. August 2026 im Sicherheitshinweis KB4905: Vulnerability Resolved in Veeam ONE 13.1 Patch 0 veröffentlicht hat, über nachfolgenden Tweet untergekommen.

Veeam-One CVE-2026-65641

Die kritische Schwachstelle  CVE-2026-65641 (CVSS 9.3) in Veeam ONE ermöglicht einem nicht authentifizierten Netzwerkangreifer das Veeam ONE-Dienstkonto dazu zwingen, eine SMB-Authentifizierung durchzuführen. Dadurch werden möglicherweise NTLM-Anmeldedaten offengelegt.

Betroffen sind Veeam ONE 13.1.0.7034 und frühere Versionen. Veeam hat zum 25. August 2026 folgende Updates zum Fixen der Schwachstelle veröffentlich:

Dieser Beitrag wurde unter Backup, Sicherheit, Software, Windows abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.