Beveiliging · 10 oktober 2026

Veeam Backup & Replication 12 ondervindt ernstige kwetsbaarheden

orange and teal abstract wallpaper
Milad Fakurian / Unsplash

Er zijn ernstige kwetsbaarheden ontdekt in sommige takken van het back-upproduct Veeam Backup & Replication. Een update die de kwetsbaarheden verhelpt, is beschikbaar gesteld.

Het bedrijf heeft een beveiligingsadvies gepubliceerd waarin meerdere kwetsbaarheden worden beschreven die invloed hebben op Veeam Backup & Replication 12.3.2 P3 en eerdere versies. Een van de kwetsbaarheden, aangeduid als CVE-2025-64393, wordt veroorzaakt door onveilige deserialisatie van niet-vertrouwde gegevens die via de Mount Service zijn ontvangen. Dit kan leiden tot de mogelijkheid dat een low-privilege gebruiker met de rol van Backup Viewer op afstand code op de server uitvoert.

De basisscore volgens het Common Vulnerability Scoring System (CVSSv4.0) is 9.4, wat het label 'kritiek' geeft. Een andere kwetsbaarheid, CVE-2026-58069, stelt een geverifieerde Veeam Cloud Connect-tenant in staat om willekeurige bestanden te lezen op de host van de serviceprovider, met een CVSS-basiswaarde van 8.3 en een hoge ernst.