Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-40711 In Ransomware-Kampagnen genutzt

Backup & Replication

Hersteller: Veeam
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Veeam Backup & Replication, einer Software zur Datensicherung und -wiederherstellung. Ursache ist die unsichere Deserialisierung nicht vertrauenswürdiger Daten: Die Software verarbeitet von außen empfangene, serialisierte Daten und wandelt sie zurück in Objekte, ohne sie ausreichend zu prüfen. Schiebt ein Angreifer dabei ein präpariertes Datenpaket ein, kann er den Vorgang missbrauchen, um eigenen Code auf dem Server auszuführen. Der Angriff gelingt aus der Ferne und ohne vorherige Anmeldung – der Angreifer benötigt also keine gültigen Zugangsdaten. Im Ergebnis erlangt er die Kontrolle über das betroffene System. Besonders schwer wiegt das hier, weil eine Backup-Lösung Zugriff auf Sicherungen der gesamten Infrastruktur hat: Wird der Backup-Server übernommen, sind nicht nur dessen eigene Daten, sondern auch die hinterlegten Sicherungskopien und damit die Wiederherstellungsfähigkeit der Organisation gefährdet.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine zur Verfügung, sollten Sie den Einsatz des Produkts einstellen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.