{"id":308301,"date":"2025-02-07T00:33:49","date_gmt":"2025-02-06T23:33:49","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=308301"},"modified":"2025-02-07T00:51:33","modified_gmt":"2025-02-06T23:51:33","slug":"kritische-schwachstelle-cve-2025-23114-in-veeam-updater","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/02\/07\/kritische-schwachstelle-cve-2025-23114-in-veeam-updater\/","title":{"rendered":"Kritische Schwachstelle CVE-2025-23114 in Veeam-Updater"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/02\/07\/critical-vulnerability-cve-2025-23114-in-veeam-updater\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Im Veeam-Updater wurde eine kritische Schwachstelle CVE-2025-23114 gemeldet. \u00dcber diese Schwachstelle lie\u00dfen sich\u00a0Man in the Middle-Angriffe ausf\u00fchren. Dies wirkt sich auf verschiedene Produkte des Anbieters aus. Veeam hat entsprechende Sicherheitsupdates zum Schlie\u00dfen der Schwachstelle ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<h2>Kritische Schwachstelle CVE-2025-23114<\/h2>\n<p>Ich bin \u00fcber nachfolgende Tweets auf die betreffende\u00a0Schwachstelle CVE-2025-23114, die mit einem CVSS-Score von 9.0 als kritisch eingestuft wurde, aufmerksam geworden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/bwwH3f2h\/image.png\" alt=\"Veeam\" width=\"563\" height=\"515\" \/><\/p>\n<p>Veeam hat zum 4. Februar 2025 diese <a href=\"https:\/\/www.veeam.com\/kb4712\" target=\"_blank\" rel=\"noopener\">Sicherheitsmeldung (KB4712)<\/a> mit Informationen zur Schwachstelle ver\u00f6ffentlicht. Veeam hat eine Man in the Middle-Schwachstelle in seinem Veeam Updater best\u00e4tigt, die sich auf folgende Produkte auswirkt:<\/p>\n<p>Veeam Backup\u00a0<i>for Salesforce 3.1 und \u00e4lter<\/i><br \/>\nVeeam Backup\u00a0<i>for Nutanix AHV5.0 oder 5.1 <\/i><br \/>\nVeeam Backup\u00a0<i>for AWS 6a oder 7<\/i><br \/>\nVeeam Backup\u00a0<i>for Microsoft Azure 5a oder 6<\/i><br \/>\nVeeam Backup\u00a0<i>for Google Cloud 4 oder 5<\/i><br \/>\nVeeam Backup\u00a0<i>for Oracle Linux Virtualization Manager and Red Hat Virtualization 3, 4.0 oder 4.1<\/i><\/p>\n<p>Betroffene Versionen sollten so schnell wie m\u00f6glich aktualisiert werden. Ob man betroffen ist, l\u00e4sst sich mit folgenden Schritten pr\u00fcfen:<\/p>\n<ul class=\"bbcode_list\">\n<li>Wechseln Sie auf Ihrer Appliance auf die Seite\u00a0<em>Configuration<\/em>\u00a0(oben rechts)<\/li>\n<li>W\u00e4hlen Sie\u00a0<em>Support Information \u2192 Updates<\/em><\/li>\n<li>Klicken Sie<em>Check and View Updates<\/em><\/li>\n<li>Wechseln Sie auf den <em>History-Tab<\/em><\/li>\n<\/ul>\n<p>Das Update l\u00e4sst sich \u00fcber den Auto-Updater vornehmen. Das Risiko, w\u00e4hrend des Auto-Update-Vorgangs angegriffen zu werden, d\u00fcrfte gering sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Im Veeam-Updater wurde eine kritische Schwachstelle CVE-2025-23114 gemeldet. \u00dcber diese Schwachstelle lie\u00dfen sich\u00a0Man in the Middle-Angriffe ausf\u00fchren. Dies wirkt sich auf verschiedene Produkte des Anbieters aus. Veeam hat entsprechende Sicherheitsupdates zum Schlie\u00dfen der Schwachstelle ver\u00f6ffentlicht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-308301","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308301","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=308301"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308301\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=308301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=308301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=308301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}