Veeam ONE mit kritischer Schwachstelle CVE-2026-65641 (CVSS 9.3)

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurze Information für Nutzer und Administratoren, die auf Veeam ONE setzen. Es gibt eine kritische Schwachstelle CVE-2026-65641 (CVSS 9.3) in Veeam ONE, die eventuell Anmeldedaten verrät. Veeam ONE sollte daher unverzüglich auf die Versionen 13.1.0.7233 oder 13.0.2.7159 aktualisiert werden.

Mir ist die Information, die Veeam am 25. August 2026 im Sicherheitshinweis KB4905: Vulnerability Resolved in Veeam ONE 13.1 Patch 0 veröffentlicht hat, über nachfolgenden Tweet untergekommen.

Veeam-One CVE-2026-65641

Die kritische Schwachstelle  CVE-2026-65641 (CVSS 9.3) in Veeam ONE ermöglicht einem nicht authentifizierten Netzwerkangreifer das Veeam ONE-Dienstkonto dazu zwingen, eine SMB-Authentifizierung durchzuführen. Dadurch werden möglicherweise NTLM-Anmeldedaten offengelegt.

Betroffen sind Veeam ONE 13.1.0.7034 und frühere Versionen. Veeam hat zum 25. August 2026 folgende Updates zum Fixen der Schwachstelle veröffentlich:

Dieser Beitrag wurde unter Backup, Sicherheit, Software, Windows abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

8 Kommentare zu Veeam ONE mit kritischer Schwachstelle CVE-2026-65641 (CVSS 9.3)

  1. moreforyou sagt:

    Moin,
    gibt auch eine Schwachstelle in B&R:
    https://www.veeam.com/kb4902

    Das Passwort kann in Klartext im Log des OS abgelegt werden.

    Ciao!

    • Anonym sagt:

      Hat das Jemand von Euch tatsächlich beobachtet? Wenn da wirklich Kennwörter im Klartext stehen müsste man ja, wenn man wirklich sauber arbeiten will, überlegen die Logdateien auf den VMs zu löschen…

  2. Monarch sagt:

    Danke für die Info!

  3. Gast01 sagt:

    Ich hatte nach dem letzten Veeam One-Update auch eines der beschriebenen Probleme:
    "Veeam Backup & Replication server data collection delay"-Error

    Habe nun Veeam One auf Version 13.1.0.7233 und B&R auf Version 13.0.3.63 aktualisiert. Mal schauen, ob es jetzt besser wird.

    • Singlethreaded sagt:

      Veeam B&R ist inzwischen schon auf der 13.1.1.18 angekommen. Wir haben die .0 Versionen eines neuen Majorreleases immer gemieden, da häufig noch zu viele Bugs existieren.

    • Dietmar sagt:

      @Gast01

      +1
      Leider ist auch nach dem Update der Fehler weiter vorhanden.
      Ein bereits länger geöffnetes Ticket deswegen meint daß die Entwickler Bescheid wissen und an einer Lösung arbeiten.

      • Gast01 sagt:

        Bei mir ist der Alarm seit über einem Tag (direkt nach dem Update) "Resolved". Habe auch noch den Support-Case offen. Werde noch eine Woche abwarten und denen dann Rückmeldung geben, ob es immer noch "Resolved" ist.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.