Ernstige kwetsbaarheid in Veeam Backup & Replication software gedicht
Veeam dicht een ernstige kwetsbaarheid in zijn Backup & Replication software. Het beveiligingsprobleem stelt kwaadwillenden in staat op afstand code uit te voeren op kwetsbare systemen.

De kwetsbaarheid is geïdentificeerd als CVE-2025-23121 en krijgt in een CVSS-score van 9,9 op een schaal van 10. "A vulnerability allowing remote code execution (RCE) on the Backup Server by an authenticated domain user", schrijft Veeam in een security advisory. Het meldt dat de kwetsbaarheid aanwezig is in Veeam Backup & Replication 12.3.1.1139 en alle eerdere builds van versie 12.
Een patch is beschikbaar; de kwetsbaarheid is gedicht in Veeam Backup & Replication 12.3.2 (build 12.3.2.3617). Het advies luidt dan ook deze patch zo snel mogelijk te installeren. Meer informatie is hier te vinden.