Essentiële Beveiligingsupdate: Kritieke kwetsbaarheden Veeam Backup Vereisen Directe Actie

Written by Olivia Nolan

mei 13, 2026

Recentelijk heeft Veeam, een vooraanstaande leverancier van back-up- en herstelsoftware, een beveiligingsadvies uitgebracht over meerdere ernstige kwetsbaarheden in haar populaire Veeam Backup & Replication (VBR) software. Deze ontdekking legt een significant risico bloot voor talloze organisaties die op deze software vertrouwen voor hun databescherming. Het gaat specifiek om drie beveiligingslekken, waarvan de meest kritieke (CVE-2024-29849) een CVSS-score van 9.8 heeft, wat duidt op een extreem hoog risico. Deze kwetsbaarheid stelt een ongeauthenticeerde aanvaller in staat om via een kwetsbare poort toegang te krijgen tot de back-upinfrastructuur. Gezien de centrale rol van back-upsystemen in de bedrijfscontinuïteit en disaster recovery, vormen deze kritieke kwetsbaarheden in Veeam Backup een directe bedreiging. Het is daarom van het grootste belang dat systeembeheerders en IT-managers onmiddellijk de aanbevolen maatregelen treffen om hun systemen te beveiligen en potentiële datalekken, ransomware-aanvallen of ongeautoriseerde toegang te voorkomen.

Luister naar dit artikel:

De meest alarmerende kwetsbaarheid, geïdentificeerd als CVE-2024-29849, betreft een authenticatie-bypass in de Veeam Backup Enterprise Manager (VBEM). Dit component, hoewel optioneel, wordt vaak gebruikt voor gecentraliseerd beheer in grotere omgevingen. Het lek maakt het mogelijk voor een aanvaller op hetzelfde netwerk als de VBEM-server om in te loggen op de webinterface als iedere willekeurige gebruiker. Dit vereist geen enkele vorm van voorkennis of gestolen credentials. Een succesvolle exploitatie geeft de aanvaller volledige controle over de back-upomgeving. De gevolgen hiervan zijn catastrofaal: de aanvaller kan back-ups verwijderen, gevoelige data exfiltreren, systemen herstellen naar een gecompromitteerde staat of ransomware direct in de back-ups injecteren. Omdat back-ups vaak de laatste verdedigingslinie zijn tegen cyberaanvallen, maakt de compromittering hiervan een organisatie extreem kwetsbaar en ondermijnt het de gehele cyberweerbaarheidsstrategie.
Naast de kritieke authenticatie-bypass zijn er nog twee andere belangrijke kwetsbaarheden geïdentificeerd die het risicoprofiel verder verhogen. De eerste, CVE-2024-29850, maakt het mogelijk om accountinformatie te stelen via een NTLM Relay-aanval binnen de Veeam Backup & Replication software zelf. Dit stelt een kwaadwillende met toegang tot het netwerk in staat om de privileges van een laag-geprivilegieerde account te escaleren, wat kan leiden tot verdere infiltratie in het netwerk. De tweede, CVE-2024-29851, stelt een hoog-geprivilegieerde beheerder in staat om de NTLM-hash van het serviceaccount van de Veeam Backup Server te bemachtigen. Hoewel dit een reeds gecompromitteerde beheeraccount vereist, kan het worden gebruikt voor laterale bewegingen binnen het netwerk. De combinatie van deze lekken creëert een gelaagde dreiging, waarbij een initiële toegang via CVE-2024-29849 kan worden versterkt en uitgebreid met de andere kwetsbaarheden, wat de noodzaak voor een snelle en volledige patchcyclus benadrukt.

advertenties

advertenties

advertenties

advertenties

De enige effectieve manier om een organisatie te beschermen tegen deze ernstige dreigingen is door de door Veeam uitgebrachte beveiligingspatches onmiddellijk te installeren. Organisaties die Veeam Backup & Replication versies 11 en 12 gebruiken, moeten zo snel mogelijk updaten naar de gepatchte versies (respectievelijk V11a P20240521 en V12.1.2.172 P20240523). Het is cruciaal om niet alleen de patch te installeren, maar ook de installatie te verifiëren. Als best practice op het gebied van cloud governance en security, wordt bovendien aangeraden om de toegang tot de beheerinterfaces van back-upsystemen strikt te beperken. Deze systemen zouden nooit direct vanaf het internet toegankelijk moeten zijn en moeten zich in een gesegmenteerd netwerk bevinden, alleen bereikbaar voor geautoriseerd personeel via beveiligde verbindingen. Proactief patchbeheer en een robuuste netwerkarchitectuur zijn fundamentele elementen om de integriteit van de meest waardevolle data van een organisatie te waarborgen.

Olivia Nolan is redacteur bij MSP2Day, waar zij zich richt op het vertalen van complexe IT- en technologische ontwikkelingen naar toegankelijke en inspirerende artikelen. Met haar ervaring als content manager en social media expert weet zij inhoud niet alleen informatief, maar ook aantrekkelijk en relevant te maken voor een breed publiek.