Veeam: Kritieke Kwetsbaarheden Verholpen in Backup- en Beheeroplossingen

veeam

Veeam heeft onlangs een reeks kritieke beveiligingsupdates uitgebracht voor meerdere van zijn oplossingen, waaronder Veeam Backup & Replication, Veeam Service Provider Console en Veeam ONE. In totaal zijn er 18 kwetsbaarheden verholpen, met als doel de beveiliging van zakelijke back-up-infrastructuren te versterken.

Kritieke Kwetsbaarheid in Veeam Backup & Replication

De meest in het oog springende patch heeft betrekking op een zeer kritieke kwetsbaarheid in Veeam Backup & Replication (VBR), een veelgebruikte tool voor het beheren en beveiligen van back-ups binnen organisaties. Deze kwetsbaarheid, CVE-2024-40711, kan leiden tot “remote code execution” (RCE), waardoor aanvallers op afstand kwaadaardige code kunnen uitvoeren zonder dat authenticatie vereist is. Dit maakt de oplossing extra gevoelig voor aanvallen, zoals ransomware, waarbij aanvallers laterale bewegingen binnen het netwerk kunnen uitvoeren.

Wanneer aanvallers deze kwetsbaarheid uitbuiten, kunnen zij back-ups aanvallen en versleutelen, wat leidt tot ‘dubbele’ afpersmomenten. Bedrijven lopen het risico dat hun back-ups worden verwijderd of ontoegankelijk worden gemaakt, wat hen in een kwetsbare positie brengt en hen mogelijk dwingt losgeld te betalen. In het verleden hebben beruchte ransomwaregroepen zoals Conti, REvil, Maze, Egregor en BlackBasta al geprobeerd misbruik te maken van kwetsbaarheden in Veeam VBR.

De gepatchte kwetsbaarheid heeft betrekking op Veeam VBR versie 12.1.2.172 en alle eerdere versies vanaf 12.0. Veeam raadt gebruikers met klem aan om direct te updaten naar versie 12.2.0.334 om beveiligingsrisico’s te minimaliseren.

Extra Patches voor Veeam Backup & Replication

Naast de bovengenoemde kritieke kwetsbaarheid heeft Veeam ook vijf andere beveiligingsproblemen aangepakt in Veeam VBR. Deze kwetsbaarheden, aangeduid met CVE-2024-40710, CVE-2024-40713, CVE-2024-40714, CVE-2024-39718 en CVE-2024-40712, worden geclassificeerd als “high” risico en zijn van een patch voorzien in de update voor versie 12.1.2.172 en ouder.

Veeam Service Provider Console

Ook Veeam Service Provider Console, een veelgebruikte oplossing voor het beheren van back-ups voor dienstverleners, heeft belangrijke beveiligingsupdates gekregen. Kwetsbaarheid CVE-2024-38650 is verholpen, waarmee aanvallers met lage gebruikersprivileges toegang konden krijgen tot de NTLM-hash van de service account op de VSPC-server. Daarnaast is kwetsbaarheid CVE-2024-39714 aangepakt, waardoor het nu onmogelijk is voor een gebruiker met lage privileges om willekeurige bestanden naar de server te uploaden en daarmee RCE-aanvallen uit te voeren.

Patches voor Veeam ONE

Ook Veeam ONE, een monitoring- en analyseoplossing voor back-upomgevingen, ontving belangrijke beveiligingsupdates. Kwetsbaarheid CVE-2024-42024, waarmee aanvallers via een ONE Agent service account RCE konden uitvoeren op de host-machine, is verholpen. Daarnaast is kwetsbaarheid CVE-2024-42019 gepatcht, die hackers in staat stelde toegang te krijgen tot de NTLM-hash van de Reporter Service account, na eerdere dataverzameling via Veeam VBR.

Waarom Deze Updates Belangrijk Zijn

Deze reeks patches benadrukt het belang van regelmatige updates voor organisaties die gebruikmaken van Veeam-oplossingen om hun back-ups en kritieke gegevens te beschermen. De kwetsbaarheden die zijn verholpen, vormen een reëel risico voor bedrijven en kunnen leiden tot ernstige inbreuken, vooral wanneer ransomwaregroepen dergelijke zwakke plekken misbruiken.

Om je infrastructuur veilig te houden, worden ICT-beheerders geadviseerd om alle Veeam-oplossingen zo snel mogelijk bij te werken naar de nieuwste versies. Het uitvoeren van deze updates is van cruciaal belang om aanvallen te voorkomen en de integriteit van bedrijfsgegevens te waarborgen gelukkig is het voor ons allemaal “superlogisch” en zijn de klanten die nog Veeam gebruiken allemaal gepatched.

Heb je hulp nodig? wij helpen graag!

Laatste blogs

copilot 365
Blog
Microsoft 365 Copilot: AI-gestuurde zoekfunctionaliteit en meer
Microsoft heeft onlangs een spannende update aangekondigd voor Microsoft 365 Copilot, die een reeks nieuwe functies introduceert, waaronder AI-gestuurde zoekfunctionaliteit, zogenoemde redeneermodellen, en een nieuwe Agent Store. Deze innovaties beloven de manier waarop bedrijven zoeken en werken met gegevens te transformeren. Hieronder een samenvatting, wij denken dat dit wel eens superlogisch kan gaan werken voor de meeste bedrijven! AI-gestuurde zoekfunctie voor bedrijven Een van de meest opvallende toevoegingen is de AI-gestuurde zoekfunctie voor bedrijven. Dit was eerder een uitdaging voor aanbieders van bedrijfszoekmachines vanwege de complexiteit van beleidsregels over verschillende gegevensbronnen heen. Het doel is om ervoor te zorgen dat…
Windows 365 link
Blog
Microsoft introduceert Windows 365 Link Mini-PC en nieuwe Windows App
Microsoft heeft een belangrijke stap gezet in de wereld van cloud computing met de introductie van haar eerste Cloud PC, de Windows 365 Link mini-PC. Deze compacte en krachtige mini-PC is ontworpen om bedrijven te helpen bij het aanbieden van volledig in de cloud draaiende werkplekken, zonder lokaal beheer. De Windows 365 Link mini-PC bevat enkel de Windows App, waarmee gebruikers eenvoudig kunnen verbinden met hun werkplek in de cloud. Het enige wat je nodig hebt is de mini-PC, een monitor, toetsenbord, muis en een werkende internetverbinding. Naast deze innovatieve hardware heeft Microsoft ook de Remote Desktop-app op Android vervangen…
macos update
Blog
Apple stelt automatisch updaten standaard in bij nieuwste OS versies
Apple heeft een belangrijke wijziging doorgevoerd in haar nieuwste besturingssysteemversies door automatisch updaten standaard in te schakelen. Deze verandering is bedoeld om gebruikers te helpen hun apparaten altijd up-to-date te houden met de nieuwste beveiligingspatches en functies, zonder dat ze hier zelf actie voor hoeven te ondernemen. De nieuwe standaardinstelling voor automatisch updaten is van toepassing op zowel iOS als macOS. Dit betekent dat gebruikers van iPhones, iPads en Mac-computers voortaan automatisch de nieuwste updates ontvangen zodra deze beschikbaar zijn. Apple hoopt hiermee de veiligheid en prestaties van haar apparaten te verbeteren, aangezien veel gebruikers vaak vergeten hun software handmatig…

Een nieuwsbrief

Superlogisch toch?