Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-32998

9,4 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Veeam Service Provider Console, die zentrale Verwaltungsoberfläche für Backup- und Datenschutzdienste bei Dienstleistern. Der Fehler erlaubt die Ausführung beliebigen Programmcodes aus der Ferne: Ein Angreifer kann über das Netzwerk eigene Befehle auf dem System einbringen und ausführen lassen, das die Konsole betreibt. Da diese Konsole der zentralen Steuerung von Backup-Infrastrukturen dient und Zugriff auf angeschlossene Mandanten und Systeme besitzt, kann eine erfolgreiche Ausnutzung weit über den einzelnen Server hinausreichen und die Kontrolle über die verwaltete Backup-Umgebung nach sich ziehen. Nähere technische Angaben zum genauen Defekt und zum Angriffsweg gehen aus der vorliegenden Beschreibung nicht hervor.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln