{"id":7923,"date":"2024-05-22T09:37:25","date_gmt":"2024-05-22T09:37:25","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/05\/22\/veeam-backup-enterprise-manager-entwickler-schliessen-fuenf-sicherheitsluecken\/"},"modified":"2024-05-22T09:37:25","modified_gmt":"2024-05-22T09:37:25","slug":"veeam-backup-enterprise-manager-entwickler-schliessen-fuenf-sicherheitsluecken","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=7923","title":{"rendered":"Veeam Backup Enterprise Manager: Entwickler schlie\u00dfen f\u00fcnf Sicherheitsl\u00fccken"},"content":{"rendered":"<p>Die Entwickler des Veeam Backup Enterprise Managers haben erfolgreich f\u00fcnf Sicherheitsl\u00fccken geschlossen. Das ist doch mal eine gute Nachricht! Denn im schlimmsten Fall h\u00e4tten Angreifer Zugriff auf den Veeam Backup Enterprise Manager erlangen k\u00f6nnen. Und das wollen wir nat\u00fcrlich nicht. Laut einer Warnmeldung gab es konkrete Bedrohungen sowohl f\u00fcr den Veeam Backup Enterprise Manager als auch f\u00fcr den Veeam Agent unter Windows. <\/p>\n<p>Eine der kritischen Sicherheitsl\u00fccken, mit dem schicken Namen CVE-2024-29849, erm\u00f6glichte es Angreifern, sich ohne Anmeldung \u00fcber das Web-Interface als beliebiger Nutzer einzuloggen. Na toll, das ist ja wie ein offenes Scheunentor f\u00fcr die B\u00f6sewichte da drau\u00dfen. Zum Gl\u00fcck war der genaue Ablauf eines solchen Angriffs zum Zeitpunkt der Warnung noch nicht bekannt. Die restlichen Schwachstellen (CVE-2024-29849, CVE-2024-29850, CVE-2024-29851, CVE-2024-29853) wurden als hoch eingestuft. Unter anderem konnten Angreifer bestehende Konten \u00fcbernehmen. Das will keiner haben, seine Accounts von anderen \u00fcbernehmen lassen. <\/p>\n<p>Zum Gl\u00fcck haben die Entwickler diese Sicherheitsprobleme erfolgreich in der Version 12.1.2.172 behoben. Eine neue Version installieren, das sollte doch jeder schaffen. Und dann sind die Schwachstellen auch geschlossen und potenzielle Angriffe werden verhindert. Also, auf geht&#8217;s!<\/p>\n<p>Aber halt, das war noch nicht alles. Veeam Backup Enterprise Manager-Benutzer sollten sicherstellen, dass der Veeam Agent unter Windows auf dem neuesten Stand ist. Damit ist der vollst\u00e4ndige Schutz gew\u00e4hrleistet. Also nicht vergessen, auch den Agenten zu aktualisieren.<\/p>\n<p>Sicherheitsl\u00fccken in Softwareprodukten sind echt fies. Die k\u00f6nnen echt \u00c4rger machen, wenn man nicht aufpasst. Deshalb ist es wichtig, dass Entwickler regelm\u00e4\u00dfige Sicherheitsupdates bereitstellen. So werden m\u00f6gliche Schwachstellen beseitigt und die Sicherheit der Nutzer gew\u00e4hrleistet. Aber auch wir Nutzer sind gefragt: Wir sollten regelm\u00e4\u00dfig Updates installieren, um unsere Systeme vor bekannten Bedrohungen zu sch\u00fctzen. Also ran ans Update!<\/p>\n<p>Schlagw\u00f6rter: Veeam + Windows + CVE-2024-29850<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Entwickler des Veeam Backup Enterprise Managers haben erfolgreich f\u00fcnf Sicherheitsl\u00fccken geschlossen. Das ist doch mal eine gute Nachricht! Denn im schlimmsten Fall h\u00e4tten Angreifer Zugriff auf den Veeam Backup Enterprise Manager erlangen k\u00f6nnen. Und das wollen wir nat\u00fcrlich nicht. Laut einer Warnmeldung gab es konkrete Bedrohungen sowohl f\u00fcr den&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":7922,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-7923","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/7923","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7923"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/7923\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/7922"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7923"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7923"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7923"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}