Wouter Hoeffnagel - 18 juni 2025

Ernstige kwetsbaarheid in Veeam Backup & Replication software gedicht

Veeam dicht een ernstige kwetsbaarheid in zijn Backup & Replication software. Het beveiligingsprobleem stelt kwaadwillenden in staat op afstand code uit te voeren op kwetsbare systemen.

Ernstige kwetsbaarheid in Veeam Backup & Replication software gedicht image

De kwetsbaarheid is geïdentificeerd als CVE-2025-23121 en krijgt in een CVSS-score van 9,9 op een schaal van 10. "A vulnerability allowing remote code execution (RCE) on the Backup Server by an authenticated domain user", schrijft Veeam in een security advisory. Het meldt dat de kwetsbaarheid aanwezig is in Veeam Backup & Replication 12.3.1.1139 en alle eerdere builds van versie 12.

Een patch is beschikbaar; de kwetsbaarheid is gedicht in Veeam Backup & Replication 12.3.2 (build 12.3.2.3617). Het advies luidt dan ook deze patch zo snel mogelijk te installeren. Meer informatie is hier te vinden.

Dynatrace 18/06/2025 t/m 25/06/2025 BN + BW DIC Security Day BW tm 1 juli 2025
DIC Security Day BN + BW tm 1 juli