Montag · 05.10.2026 Ausgabe 5868 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-58072

9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Veeam Service Provider Console, eine zentrale Verwaltungslösung für Backup- und Datensicherungsumgebungen. Durch einen Fehler in der Anwendung kann ein Angreifer Dateien mit beliebigem Inhalt auf dem Verwaltungsserver schreiben. Dieses unkontrollierte Schreiben von Dateien lässt sich in einem weiteren Schritt dazu nutzen, eigenen Programmcode aus der Ferne auf dem Server zur Ausführung zu bringen. Da der Verwaltungsserver die angeschlossenen Systeme und Backup-Infrastrukturen steuert, bedeutet eine erfolgreiche Ausnutzung einen tiefgreifenden Zugriff: Der Angreifer kann die zentrale Verwaltungsinstanz kontrollieren und damit potenziell auf die verwalteten Umgebungen und die dort gesicherten Daten einwirken. Betroffen sind insbesondere Dienstleister und Organisationen, die diese Konsole zur zentralen Steuerung ihrer Datensicherung einsetzen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln