{"id":319884,"date":"2026-01-07T01:10:17","date_gmt":"2026-01-07T00:10:17","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=319884"},"modified":"2026-01-07T01:10:17","modified_gmt":"2026-01-07T00:10:17","slug":"veeam-backup-replication-13-0-1-1071-schliesst-kritische-schwachstellen-6-jan-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/01\/07\/veeam-backup-replication-13-0-1-1071-schliesst-kritische-schwachstellen-6-jan-2026\/","title":{"rendered":"Veeam Backup &#038; Replication 13.0.1.1071 schlie\u00dft kritische Schwachstellen (6. Jan. 2026)"},"content":{"rendered":"<p><img decoding=\"async\" class=\"alignleft\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Nutzer von Veeam Backup &amp; Replication m\u00fcssen reagieren. Der Anbieter Veeam hat zum 6. Januar 2026 Veeam Backup &amp; Replication 13.0.1.1071 ver\u00f6ffentlicht. Veeam Backup &amp; Replication 13.0.1.1071 f\u00fcr Windows schlie\u00dft gleich mehrere Schwachstellen, die in vorherigen Versionen des V13.x-Entwicklungszweigs entdeckt wurden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/eea18865223b4c9a9748bb551461dd7b\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin die letzten Stunden von einem Leser auf den entsprechenden Sachverhalt hingewiesen worden (danke daf\u00fcr). Der Leser hat mir Informationen, die ihm per E-Mail zugingen, an mich weitergeleitet. Im Beitrag\u00a0<a href=\"https:\/\/www.veeam.com\/kb4792\" target=\"_blank\" rel=\"noopener\">KB4792: Vulnerabilities Resolved in Veeam Backup &amp; Replication 13.0.1.1071<\/a> schreibt Veeam, dass alle Versionen des V13.x-Entwicklungszweigs von Veeam Backup &amp; Replication Schwachstellen aufweisen, die mit der Version 13.0.1.1071 geschlossen wurden.<\/p>\n<p>Konkret liegen in den Versionen Veeam Backup &amp; Replication 13.0.1.180 und alle fr\u00fcheren Versionen der Build 13 diese Schwachstellen vor. Fr\u00fchere Versionen von Veeam Backup &amp; Replication (d. h. 12.x und \u00e4lter) sind von diesen Sicherheitsl\u00fccken nicht betroffen. Hier die Liste der Schwachstellen:<\/p>\n<ul>\n<li>CVE-2025-55125 (CVSS v3.1 Score: <span aria-expanded=\"false\">7.2; Hoch): Diese in internen Tests entdeckte Sicherheitsl\u00fccke, die es einem Backup- oder Tape-Operator erm\u00f6glicht, durch Erstellen einer b\u00f6sartigen Backup-Konfigurationsdatei Remote-Code-Ausf\u00fchrung (RCE) als Root durchzuf\u00fchren.<br \/>\n<\/span><\/li>\n<li>CVE-2025-59468 (CVSS v3.1 Score: <span aria-expanded=\"false\">6.7; Mittel): Diese Schwachstelle erm\u00f6glicht es einem Backup-Administrator, durch Senden eines b\u00f6sartigen Passwortparameters als Postgres-Benutzer Remote-Code-Ausf\u00fchrung (RCE) durchzuf\u00fchren.<\/span><\/li>\n<li>CVE-2025-59469 (CVSS v3.1 Score: 7.2<span aria-expanded=\"false\">; Hoch): Diese Sicherheitsl\u00fccke erm\u00f6glicht es einem Backup- oder Bandoperator, Dateien als Root zu schreiben.<\/span><\/li>\n<li>CVE-2025-59470\u00a0(CVSS v3.1 Score: 9.0<span aria-expanded=\"false\">; Kritisch): Diese Schwachstelle erm\u00f6glicht es einem Backup- oder Tape-Operator, durch Senden eines b\u00f6sartigen Intervall- oder Auftragsparameters eine Remote-Codeausf\u00fchrung (RCE) als Postgres-Benutzer durchzuf\u00fchren.<br \/>\n<\/span><\/li>\n<\/ul>\n<p>Bei CVE-2025-59470 wurde der Schweregrad auf \"Hoch\" angepasst. Grund f\u00fcr die Anpassung: Die Rollen \u201eBackup- und Bandoperator\" gelten als Rollen mit hohen Berechtigungen und sollten entsprechend gesch\u00fctzt werden. Die Befolgung der von Veeam empfohlenen Sicherheitsrichtlinien verringert die M\u00f6glichkeit der Ausnutzung weiter. Aufgrund dieser Faktoren, die sich auf die zeitlichen und umgebungsbezogenen Vektoren von CVSS auswirken, hat Veeam seine Reaktion auf diese Sicherheitsl\u00fccke angepasst, um sie an die Bewertung \u201eHoch\" anzupassen. Die Schwachstellen werden in <a href=\"https:\/\/www.veeam.com\/kb4738\" target=\"_blank\" rel=\"noopener\">Veeam Backup &amp; Replication 13.0.1.1071<\/a>\u00a0beseitigt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nutzer von Veeam Backup &amp; Replication m\u00fcssen reagieren. Der Anbieter Veeam hat zum 6. Januar 2026 Veeam Backup &amp; Replication 13.0.1.1071 ver\u00f6ffentlicht. Veeam Backup &amp; Replication 13.0.1.1071 f\u00fcr Windows schlie\u00dft gleich mehrere Schwachstellen, die in vorherigen Versionen des V13.x-Entwicklungszweigs entdeckt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/01\/07\/veeam-backup-replication-13-0-1-1071-schliesst-kritische-schwachstellen-6-jan-2026\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[398,426,7459,301],"tags":[4327,4328,3836,8438,3288],"class_list":["post-319884","post","type-post","status-publish","format-standard","hentry","category-backup","category-sicherheit","category-software","category-windows","tag-backup","tag-sicherheit","tag-software","tag-veeam","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319884","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=319884"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319884\/revisions"}],"predecessor-version":[{"id":319885,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319884\/revisions\/319885"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=319884"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=319884"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=319884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}