{"id":312789,"date":"2025-06-17T20:48:01","date_gmt":"2025-06-17T18:48:01","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=312789"},"modified":"2025-06-17T23:34:08","modified_gmt":"2025-06-17T21:34:08","slug":"veeam-backup-replication-12-3-2-schliesst-kritische-schwachstellen-cve-2025-23121-etc","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/06\/17\/veeam-backup-replication-12-3-2-schliesst-kritische-schwachstellen-cve-2025-23121-etc\/","title":{"rendered":"Veeam Backup &#038; Replication 12.3.2 schlie\u00dft kritische Schwachstellen (CVE-2025-23121 etc.)"},"content":{"rendered":"<p><img decoding=\"async\" class=\"alignleft\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/06\/17\/veeam-backup-replication-12-3-2-closes-critical-vulnerabilities-cve-2025-23121-etc\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Nutzer von Veeam Backup &amp; Replication m\u00fcssen reagieren. Der Anbieter Veeam hat zum 17. Juni 2025 Veeam Backup &amp; Replication 12.3.2 sowie Veeam Agent for Microsoft Windows 6.3.2 ver\u00f6ffentlicht. Veeam Backup &amp; Replication 12.3.2 schlie\u00dft unter anderem eine kritische Remote Code Execution (RCE) Schwachstelle CVE-2025-23121 in (Domain-joined) Backup-Servern.<\/p>\n<p><!--more--><\/p>\n<p>Ich bin die letzten Stunden von einigen Lesern (z.B. <a href=\"https:\/\/borncity.com\/blog\/2025\/03\/19\/veeam-backup-replication-rce-schwachstelle-cve-2025-23120\/#comment-220269\">hier<\/a>) auf dieses Software-Release und eine Veeam Sicherheitswarnung hingewiesen worden (danke daf\u00fcr). Fritz schrieb ebenfalls im Diskussionsbereich, dass Veeam einen Sicherheitshinweise und Updates (beschrieben in <a href=\"https:\/\/www.veeam.com\/kb4743\" target=\"_blank\" rel=\"noopener\">kb4743: Vulnerabilities Resolved in Veeam Backup &amp; Replication 12.3.2<\/a>) herausgebracht habe, welche sich mit Sicherheitsl\u00fccken befasst und diese schlie\u00dft. Dieses Update betrifft:<\/p>\n<ul>\n<li>Veeam Backup &amp; Replication | 12 | 12.1 | 12.2 | 12.3 | 12.3.1<\/li>\n<li>Veeam Agent <i>for Microsoft Windows<\/i>\u00a0| 6.0 | 6.1 | 6.2 | 6.3 | 6.3.1<\/li>\n<\/ul>\n<p>und schlie\u00dft folgende Schwachstellen:<\/p>\n<ul>\n<li>CVE-2025-23121 (CVSS v3.0 Score: <span aria-expanded=\"false\">9.9; Critical): Eine Sicherheitsl\u00fccke, die Remotecodeausf\u00fchrung (RCE) auf dem Backup Server durch einen authentifizierten Dom\u00e4nenbenutzer erm\u00f6glicht.\u00a0<\/span><\/li>\n<li>CVE-2025-24286 (CVSS v3.1 Score: <span aria-expanded=\"false\">7.2; High): Eine Schwachstelle, die es einem authentifizierten Benutzer mit der Rolle \"Backup Operator\" erlaubt, Backup-Auftr\u00e4ge zu \u00e4ndern, wodurch beliebiger Code ausgef\u00fchrt werden k\u00f6nnte.<\/span><\/li>\n<li>CVE-2025-24287 (CVSS v3.1 Score: 6.1<span aria-expanded=\"false\">; High): Eine Schwachstelle, die es lokalen Systembenutzern erlaubt, den Inhalt von Verzeichnissen zu ver\u00e4ndern, was die Ausf\u00fchrung von beliebigem Code auf dem lokalen System mit erh\u00f6hten Rechten erm\u00f6glicht.<\/span><\/li>\n<\/ul>\n<p>Eigentlich sollte CVE-2025-23121 nicht ausnutzbar sein, weil die Empfehlung lautet, Backup-Server nicht in einer Dom\u00e4ne aufzunehmen. Aber es d\u00fcrften einige solche Konstellationen existieren.<\/p>\n<p>Die Schwachstellen CVE-2025-23121 und CVE-2025-24286 betreffen Veeam Backup &amp; Replication 12.3.1.1139 und fr\u00fchere Builds. Die Schwachstellen werden in <a href=\"https:\/\/www.veeam.com\/kb4696\" target=\"_blank\" rel=\"noopener\">Veeam Backup &amp; Replication 12.3.2 (build 12.3.2.3617)<\/a> beseitigt.<\/p>\n<p>Betroffen von CVE-2025-24287 sind Veeam Agent f\u00fcr Microsoft Windows 6.3.1.1074 und alle fr\u00fcheren Builds der Version 6. Diese Sicherheitsl\u00fccke wurde mit <a href=\"https:\/\/www.veeam.com\/kb2683\" target=\"_blank\" rel=\"noopener\">Veeam Agent\u00a0for Microsoft Windows\u00a06.3.2 (build 6.3.2.1205)<\/a> behoben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Nutzer von Veeam Backup &amp; Replication m\u00fcssen reagieren. Der Anbieter Veeam hat zum 17. Juni 2025 Veeam Backup &amp; Replication 12.3.2 sowie Veeam Agent for Microsoft Windows 6.3.2 ver\u00f6ffentlicht. Veeam Backup &amp; Replication 12.3.2 schlie\u00dft unter anderem eine kritische Remote &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/06\/17\/veeam-backup-replication-12-3-2-schliesst-kritische-schwachstellen-cve-2025-23121-etc\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[398,426,7459,185],"tags":[4328,4315,8438],"class_list":["post-312789","post","type-post","status-publish","format-standard","hentry","category-backup","category-sicherheit","category-software","category-update","tag-sicherheit","tag-update","tag-veeam"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=312789"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312789\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=312789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=312789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=312789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}