{"id":325582,"date":"2026-05-29T00:47:39","date_gmt":"2026-05-28T22:47:39","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=325582"},"modified":"2026-05-29T00:59:52","modified_gmt":"2026-05-28T22:59:52","slug":"veeam-backup-replication-13-0-2-29-schliesst-schwachstellen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/05\/29\/veeam-backup-replication-13-0-2-29-schliesst-schwachstellen\/","title":{"rendered":"VEEAM Backup &#038; Replication 13.0.2.29 schlie\u00dft Schwachstellen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kurze Information f\u00fcr Nutzer und Administratoren, die auf Veeam Backup &amp; Replication setzen. Veeam hat zum 27. Mai 2026 Backup &amp; Replication Version 13.0.2.29 ver\u00f6ffentlicht. Dieses Update schlie\u00dft zwei Schwachstellen, die Clients mit Linux und mit Windows bedrohen. Zudem gibt es eine RCE-Schwachstelle in der\u00a0Service Provider Console.<\/p>\n<h2><!--more--><br \/>\nVEEAM Backup &amp; Replication 13.0.2.29<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/6f0015f1e76946da9723cd495b0bd68b\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin bei administrator.de auf <a href=\"https:\/\/administrator.de\/forum\/veeam-backup-replikation-software-678015.html\" target=\"_blank\" rel=\"noopener\">diesen Post<\/a> gesto\u00dfen, in dem Veeam Backup &amp; Replication Version 13.0.2.29 erw\u00e4hnt wurde.\u00a0Veeam hat im Dokument\u00a0<a href=\"https:\/\/www.veeam.com\/kb4738\" target=\"_blank\" rel=\"noopener\">Release Information for Veeam Backup &amp; Replication 13 and Updates<\/a> gleich zwei Schwachstellen benannt, die mit dem Sicherheitsupdate geschlossen werden.<\/p>\n<ul>\n<li><a href=\"https:\/\/cvefeed.io\/vuln\/detail\/CVE-2026-32996\" target=\"_blank\" rel=\"noopener\">CVE-2026-32996<\/a> (CVSS 3.1 Score 7.3, Hoch); Eine Sicherheitsl\u00fccke in Veeam Agent f\u00fcr Microsoft Windows erm\u00f6glicht eine lokale Rechteausweitung.<\/li>\n<li><a href=\"https:\/\/cvefeed.io\/vuln\/detail\/CVE-2026-32997\" target=\"_blank\" rel=\"noopener\">CVE-2026-32997<\/a> (CVSS 3.1 Score 8.6, Hoch); Eine Sicherheitsl\u00fccke, die es einem authentifizierten Benutzer mit der Rolle \"Backup-Administrator\" erm\u00f6glicht, beliebige Dateien auf einem Linux-basierten Veeam Backup &amp; Replication-Server (Veeam Software Appliance) zu schreiben.<\/li>\n<\/ul>\n<p>In <a href=\"https:\/\/www.veeam.com\/kb4852\" target=\"_blank\" rel=\"noopener\">diesem Sicherheitshinweis<\/a> gibt Veeam an, dass die beiden Schwachstellen mit <a href=\"https:\/\/www.veeam.com\/kb4738\" target=\"_blank\" rel=\"noopener\">Veeam Backup &amp; Replication 13.0.2.29<\/a> beseitigt werden. Die <a href=\"https:\/\/www.veeam.com\/kb4738\" target=\"_blank\" rel=\"noopener\">Release Notes<\/a> weisen noch eine Reihe zus\u00e4tzlicher Bug-Fixes auf.<\/p>\n<h2>Weitere Schwachstellen in Service Provider Console<\/h2>\n<p>Zudem sind mir nachfolgende Posts auf X untergekommen, die von Schwachstellen in der Veeam\u00a0Service Provider Console\u00a0sprechen. Veeam hat das Ganze ebenfalls zum 27. Mai 2026 in <a href=\"https:\/\/www.veeam.com\/kb4853\" target=\"_blank\" rel=\"noopener\">diesem KB-Artikel<\/a> dokumentiert.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-325583\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Veeam.jpg\" alt=\"Veeam\" width=\"479\" height=\"720\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Veeam.jpg 479w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Veeam-200x300.jpg 200w\" sizes=\"auto, (max-width: 479px) 100vw, 479px\" \/><\/p>\n<p>Bei <a href=\"https:\/\/cvefeed.io\/vuln\/detail\/CVE-2026-32998\" target=\"_blank\" rel=\"noopener\">CVE-2026-32998<\/a> handelt es sich um eine Remote Code Execution-Schwachstelle in\u00a0 der Veeam Service Provider Console, die mit einem CVSS 3.1-Index von 9.4 als kritisch bewertet wurde. Diese Sicherheitsl\u00fccke h\u00e4ngt mit der Skriptausf\u00fchrung innerhalb von Alarmen zusammen, die in Version 9.2 standardm\u00e4\u00dfig deaktiviert ist, es sei denn, f\u00fcr die VSPC-Instanz sind bereits Alarme mit einer Skriptausf\u00fchrungsaktion konfiguriert. Wenn keine solchen Alarme vorhanden sind, ist die Sicherheitsl\u00fccke nicht relevant. Betroffen sind Veeam Service Provider Console 9.2.0.33215 sowie alle fr\u00fcheren v9-Builds. Im <a href=\"https:\/\/www.veeam.com\/kb4853\" target=\"_blank\" rel=\"noopener\"> KB-Artikel<\/a> gibt Veeam Hinweise, wie man pr\u00fcfen kann, ob die installierte Version betroffen ist.\u00a0Die Schwachstelle wurde in der Veeam Service Provider Console 9.2.1 beseitigt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Information f\u00fcr Nutzer und Administratoren, die auf Veeam Backup &amp; Replication setzen. Veeam hat zum 27. Mai 2026 Backup &amp; Replication Version 13.0.2.29 ver\u00f6ffentlicht. Dieses Update schlie\u00dft zwei Schwachstellen, die Clients mit Linux und mit Windows bedrohen. Zudem gibt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/29\/veeam-backup-replication-13-0-2-29-schliesst-schwachstellen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[398,95,426,7459,185,301],"tags":[4327,4328,3836,4315],"class_list":["post-325582","post","type-post","status-publish","format-standard","hentry","category-backup","category-linux","category-sicherheit","category-software","category-update","category-windows","tag-backup","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325582","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=325582"}],"version-history":[{"count":5,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325582\/revisions"}],"predecessor-version":[{"id":325588,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325582\/revisions\/325588"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=325582"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=325582"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=325582"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}