Kurze Information für Nutzer und Administratoren, die auf Veeam ONE setzen. Es gibt eine kritische Schwachstelle CVE-2026-65641 (CVSS 9.3) in Veeam ONE, die eventuell Anmeldedaten verrät. Veeam ONE sollte daher unverzüglich auf die Versionen 13.1.0.7233 oder 13.0.2.7159 aktualisiert werden.
Mir ist die Information, die Veeam am 25. August 2026 im Sicherheitshinweis KB4905: Vulnerability Resolved in Veeam ONE 13.1 Patch 0 veröffentlicht hat, über nachfolgenden Tweet untergekommen.
Die kritische Schwachstelle CVE-2026-65641 (CVSS 9.3) in Veeam ONE ermöglicht einem nicht authentifizierten Netzwerkangreifer das Veeam ONE-Dienstkonto dazu zwingen, eine SMB-Authentifizierung durchzuführen. Dadurch werden möglicherweise NTLM-Anmeldedaten offengelegt.
Betroffen sind Veeam ONE 13.1.0.7034 und frühere Versionen. Veeam hat zum 25. August 2026 folgende Updates zum Fixen der Schwachstelle veröffentlich:




MVP: 2013 – 2016




