Kritisk sårbarhet i Veeam Backup

Sårbarhet Veeam Backup

Veeam informerar om en kritisk sårbarhet i flera produkter för backup i molntjänster. I flertalet av produkterna åtgärdades sårbarheten i och med tidigare uppdateringar. För Veeam Backup for Salesfoce åtgärdas sårbarheten i och med en nyligen släppt uppdatering. [1]

Ett angrepp möjliggör att genom en man-in-the-middle-attack köra skadlig kod på systemet. NIST har ännu inte klassificerat sårbarheten. [2] Tillverkaren anger CVSS 3.1 till 9.0. [1]

Påverkade produkter

Uppdateringar för samtliga produkter utom Veeam Backup for Salesforce släpptes mellan juli och december 2024. Den som har Veeam Backup & Replication 12.3 installerad och uppdaterat sin produkt tidigare är inte drabbad.

Rekommendationer

CERT-SE uppmanar att skyndsamt uppdatera i enlighet med tillverkarens rekommendationer.

Källor

[1] https://www.veeam.com/kb4712

[2] https://nvd.nist.gov/vuln/detail/CVE-2025-23114