BEGIN:VCALENDAR
VERSION:2.0
METHOD:PUBLISH
PRODID:- Tech-Nachrichten //NONSGML Events //EN
CALSCALE:GREGORIAN
X-WR-CALNAME:ICAL-BLOG
BEGIN:VEVENT
UID:392fd29b-0bb6-4139-a33d-1271db258f7d
DTSTAMP:20260722T015150Z
CREATED:20260722T015150Z
SUMMARY:Kritische Veeam‑Sicherheitslücken: BSI warnt
DESCRIPTION:https://tech-nachrichten.de/kritische-veeam-sicherheitsluecken-bsi-warnt/ - Artikel vom: Mo.\, 16. März 2026\, 12:32:20 - Für Veeam Backup & Replication wurden im März 2026 mehrere kritische Sicherheitslücken (CVSS bis 9\,9) veröffentlicht. Das BSI (CERT‑Bund) stuft die Lage als kritisch ein und empfiehlt sofortige Updates auf die vom Hersteller bereitgestellten Fix‑Versionen.\n \nBetroffen sind insbesondere Backup‑Server mit Domänenanbindung sowie Umgebungen\, in denen Veeam‑Rollen wie Backup Operator oder Backup Viewer vergeben sind.\n \nWelche Versionen sind betroffen?\n \nNach Hersteller‑ und BSI‑Angaben gelten folgende Versionen als verwundbar:\n \n\nVeeam Backup & Replication 12\n\n12.3.2.4165 und alle früheren 12.x‑Builds\n\n\n \nVeeam Backup & Replication 13\n\n13.0.1.1071 und alle früheren 13.x‑Builds\n\n\n\n \nMehrere der Schwachstellen ermöglichen Remote Code Execution (RCE) – teilweise bereits mit niedrigen Rollenrechten wie Backup Viewer. \n \nWelche Versionen sind sicher?\n \nDie Sicherheitslücken gelten laut Veeam als behoben ab:\n \n\n✅ Veeam Backup & Replication 12.3.2.4465\n \n✅ Veeam Backup & Replication 13.0.1.2067\n\n \nDiese Versionen schließen alle aktuell bekannten kritischen CVEs für die jeweiligen Hauptversionen. [veeam.com]\, [veeam.com]\n \nEinschätzung des BSI\n \nDas Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt ausdrücklich vor dem Weiterbetrieb ungepatchter Systeme. In der Warnmeldung wird auf das hohe Missbrauchspotenzial hingewiesen\, insbesondere da Backup‑Systeme häufig weitreichende Zugriffsrechte besitzen.\n \nSQL Express\, PostgreSQL und Versionen < V12\n \n\nPostgreSQL wird erst ab Veeam V12 unterstützt\n \nInstallationen unterhalb von V12 müssen zuerst aktualisiert werden\n \nEine Neuinstallation ist nicht grundsätzlich nötig\, kann aber erforderlich sein\, wenn:\n\nsehr alte SQL‑Versionen im Einsatz sind\n \ndas Betriebssystem nicht mehr kompatibel ist\n\n\n\n \nDer Wechsel von SQL Express zu PostgreSQL ist keine Update‑Installation\, sondern eine Migration der Konfigurationsdatenbank.\n \nKurzfazit für Admins\n \n\n❗ BSI warnt – Update ist dringend\n \n❗ Ungepatchte Backup‑Server sind ein Hochrisiko‑Ziel\n \n✅ Sicher ab 12.3.2.4465 bzw. 13.0.1.2067\n \n✅ Veeam < V12 zuerst upgraden\, PostgreSQL erst danach\n \n✅ Migration ≠ Neuinstallation
LOCATION:https://tech-nachrichten.de
CATEGORIES:Gelbe Kategorie
TRANSP:TRANSPARENT
X-MICROSOFT-CDO-BUSYSTATUS:FREE
SEQUENCE:0
CLASS:PUBLIC
PRIORITY:1
DTSTART:20260722T070000Z
DTEND:20260722T080000Z
BEGIN:VALARM
TRIGGER:-PT30M
ACTION:DISPLAY
DESCRIPTION:Reminder for Kritische Veeam‑Sicherheitslücken: BSI warnt
END:VALARM
END:VEVENT
END:VCALENDAR
