Veeam: Kritieke Kwetsbaarheden Verholpen in Backup- en Beheeroplossingen

veeam

Veeam heeft onlangs een reeks kritieke beveiligingsupdates uitgebracht voor meerdere van zijn oplossingen, waaronder Veeam Backup & Replication, Veeam Service Provider Console en Veeam ONE. In totaal zijn er 18 kwetsbaarheden verholpen, met als doel de beveiliging van zakelijke back-up-infrastructuren te versterken.

Kritieke Kwetsbaarheid in Veeam Backup & Replication

De meest in het oog springende patch heeft betrekking op een zeer kritieke kwetsbaarheid in Veeam Backup & Replication (VBR), een veelgebruikte tool voor het beheren en beveiligen van back-ups binnen organisaties. Deze kwetsbaarheid, CVE-2024-40711, kan leiden tot “remote code execution” (RCE), waardoor aanvallers op afstand kwaadaardige code kunnen uitvoeren zonder dat authenticatie vereist is. Dit maakt de oplossing extra gevoelig voor aanvallen, zoals ransomware, waarbij aanvallers laterale bewegingen binnen het netwerk kunnen uitvoeren.

Wanneer aanvallers deze kwetsbaarheid uitbuiten, kunnen zij back-ups aanvallen en versleutelen, wat leidt tot ‘dubbele’ afpersmomenten. Bedrijven lopen het risico dat hun back-ups worden verwijderd of ontoegankelijk worden gemaakt, wat hen in een kwetsbare positie brengt en hen mogelijk dwingt losgeld te betalen. In het verleden hebben beruchte ransomwaregroepen zoals Conti, REvil, Maze, Egregor en BlackBasta al geprobeerd misbruik te maken van kwetsbaarheden in Veeam VBR.

De gepatchte kwetsbaarheid heeft betrekking op Veeam VBR versie 12.1.2.172 en alle eerdere versies vanaf 12.0. Veeam raadt gebruikers met klem aan om direct te updaten naar versie 12.2.0.334 om beveiligingsrisico’s te minimaliseren.

Extra Patches voor Veeam Backup & Replication

Naast de bovengenoemde kritieke kwetsbaarheid heeft Veeam ook vijf andere beveiligingsproblemen aangepakt in Veeam VBR. Deze kwetsbaarheden, aangeduid met CVE-2024-40710, CVE-2024-40713, CVE-2024-40714, CVE-2024-39718 en CVE-2024-40712, worden geclassificeerd als “high” risico en zijn van een patch voorzien in de update voor versie 12.1.2.172 en ouder.

Veeam Service Provider Console

Ook Veeam Service Provider Console, een veelgebruikte oplossing voor het beheren van back-ups voor dienstverleners, heeft belangrijke beveiligingsupdates gekregen. Kwetsbaarheid CVE-2024-38650 is verholpen, waarmee aanvallers met lage gebruikersprivileges toegang konden krijgen tot de NTLM-hash van de service account op de VSPC-server. Daarnaast is kwetsbaarheid CVE-2024-39714 aangepakt, waardoor het nu onmogelijk is voor een gebruiker met lage privileges om willekeurige bestanden naar de server te uploaden en daarmee RCE-aanvallen uit te voeren.

Patches voor Veeam ONE

Ook Veeam ONE, een monitoring- en analyseoplossing voor back-upomgevingen, ontving belangrijke beveiligingsupdates. Kwetsbaarheid CVE-2024-42024, waarmee aanvallers via een ONE Agent service account RCE konden uitvoeren op de host-machine, is verholpen. Daarnaast is kwetsbaarheid CVE-2024-42019 gepatcht, die hackers in staat stelde toegang te krijgen tot de NTLM-hash van de Reporter Service account, na eerdere dataverzameling via Veeam VBR.

Waarom Deze Updates Belangrijk Zijn

Deze reeks patches benadrukt het belang van regelmatige updates voor organisaties die gebruikmaken van Veeam-oplossingen om hun back-ups en kritieke gegevens te beschermen. De kwetsbaarheden die zijn verholpen, vormen een reëel risico voor bedrijven en kunnen leiden tot ernstige inbreuken, vooral wanneer ransomwaregroepen dergelijke zwakke plekken misbruiken.

Om je infrastructuur veilig te houden, worden ICT-beheerders geadviseerd om alle Veeam-oplossingen zo snel mogelijk bij te werken naar de nieuwste versies. Het uitvoeren van deze updates is van cruciaal belang om aanvallen te voorkomen en de integriteit van bedrijfsgegevens te waarborgen gelukkig is het voor ons allemaal “superlogisch” en zijn de klanten die nog Veeam gebruiken allemaal gepatched.

Heb je hulp nodig? wij helpen graag!

Laatste blogs

Microsoft AI
Blog
Microsoft en OpenAI breken exclusiviteit: wat betekent dit voor uw IT-strategie?
De samenwerking tussen Microsoft en OpenAI – de motor achter onder andere ChatGPT en Copilot – verandert fundamenteel. Tot nu toe was Microsoft de exclusieve partner. Maar dat is niet langer zo. En dat is belangrijker dan het misschien lijkt. Wat is er veranderd? Microsoft en OpenAI hebben hun samenwerking opnieuw ingericht. De belangrijkste wijzigingen: De exclusiviteit verdwijntOpenAI mag zijn technologie nu ook aanbieden via andere cloudpartijen zoals Amazon en Google   Microsoft blijft belangrijk, maar niet meer alleenAzure blijft de primaire cloudpartner, maar niet de enige   De samenwerking loopt door, maar verandert financieelOpenAI blijft tot 2030 betalingen doen...
istorm egypt cairo
Blog
Van Cupertino naar Caïro: hoe Apple wereldwijd verbindt
Soms komen dingen op een bijzondere manier samen. Vorige week waren we in Egypte. Een land met een rijke geschiedenis, indrukwekkende cultuur en – misschien minder bekend – een snelgroeiende digitale markt. Wat ons direct opviel: Egypte heeft nog geen officiële Apple Store. En toch is Apple er duidelijk aanwezig. Niet via de bekende flagship stores, maar via sterke lokale partners. iStorm in Caïro Eén van die partners is iStorm, een Apple Premium Reseller met meerdere vestigingen in Egypte. En juist daar zat voor ons het persoonlijke haakje. Tijdens ons bezoek aan Cupertino eerder dit jaar leerden we mensen van...
apple business
Blog
Apple Business: eenvoudiger device management… maar…
Het beheren van laptops, smartphones en tablets binnen uw organisatie wordt steeds complexer. Zeker als medewerkers hybride werken en u grip wilt houden op veiligheid, updates en gebruik. Apple speelt daarop in met Apple Business: een nieuw platform dat device management eenvoudiger moet maken. Maar de echte vraag is: lost dit uw uitdagingen volledig op? Het probleem: groeiend aantal devices, minder overzicht Veel MKB-bedrijven herkennen dit: Nieuwe medewerkers krijgen devices die handmatig ingericht moeten worden Apps en instellingen verschillen per gebruiker Beveiliging is lastig consistent te houden IT is veel tijd kwijt aan beheer en support Dat zorgt voor frustratie,...

Een nieuwsbrief

Superlogisch toch?