Kritieke Veeam Backup Kwetsbaarheden Vereisen Onmiddellijke Actie

Written by Olivia Nolan

mei 17, 2026

Recent heeft Veeam een security advisory uitgebracht waarin vier kwetsbaarheden in haar populaire Backup & Replication (VBR) software worden blootgelegd. Van deze vier is CVE-2024-29849 de meest alarmerende, met een CVSS-score van 9.8 (kritiek). Deze specifieke kwetsbaarheid bevindt zich in de Veeam Backup Enterprise Manager (VBEM), de web-based beheerconsole. Het stelt een ongeauthenticeerde aanvaller op afstand in staat om in te loggen op de VBEM-webinterface als een willekeurige gebruiker, inclusief beheerders. Dit opent de deur naar een volledige overname van de backup-infrastructuur. Een succesvolle exploitatie kan leiden tot diefstal van data, het verwijderen van backups of de inzet van ransomware binnen het netwerk. Deze kritieke Veeam Backup kwetsbaarheden vormen een direct en substantieel risico voor de bedrijfscontinuïteit en data-integriteit van organisaties die de betreffende software gebruiken en vereisen daarom onmiddellijke aandacht van IT- en securityteams.

Luister naar dit artikel:

Naast de kritieke kwetsbaarheid CVE-2024-29849, bevat het advisory nog drie andere beveiligingslekken die, hoewel minder ernstig op zichzelf, in combinatie een significant risico vormen. CVE-2024-29850 maakt het mogelijk voor een aanvaller om via een NTLM relay-aanval de credentials van de beheerder van de backup server te bemachtigen. CVE-2024-29851 stelt een gebruiker met hoge privileges, zoals een 'Backup Operator', in staat om de NTLM-hash van het serviceaccount te stelen, zelfs als dit account is ingesteld op 'no-logon'. Tot slot geeft CVE-2024-29852 een niet-admin gebruiker onterecht de mogelijkheid om logbestanden van backup-sessies in te zien. Deze kwetsbaarheden illustreren een gelaagde dreiging: een aanvaller kan ze combineren om dieper in het systeem door te dringen, privileges te escaleren en uiteindelijk gevoelige informatie te exfiltreren of de backup-omgeving te saboteren.
De kwetsbaarheden treffen Veeam Backup & Replication versies 11 en 12. Organisaties die deze versies gebruiken, worden met klem geadviseerd om onmiddellijk de door Veeam uitgebrachte patches te installeren. Er zijn geen alternatieve workarounds beschikbaar; patchen is de enige effectieve methode om de risico's te mitigeren. Voor versie 12.1.2 is de patch V12.1.2.172. Voor versie 12.0.0 is de patch V12.0.0.1420 P20240223. Gebruikers van versie 11a V11.0.1.1261 P20231218 dienen ook te updaten. Het is essentieel dat beheerders de Veeam KB-artikelen (specifiek KB4581) raadplegen voor gedetailleerde instructies en de juiste patch voor hun specifieke implementatie. Uitstel van deze updates laat systemen openstaan voor actieve exploitatie, waarbij de gevolgen, zoals dataverlies of een succesvolle ransomware-aanval, catastrofaal kunnen zijn voor de bedrijfsvoering.

advertenties

advertenties

advertenties

advertenties

Dit incident benadrukt de noodzaak van een robuuste, gelaagde beveiligingsstrategie die verder gaat dan alleen het installeren van patches. Een cruciale best practice is het isoleren van de backup-infrastructuur. De Veeam Backup Enterprise Manager-server zou niet direct toegankelijk moeten zijn vanaf het internet of onvertrouwde netwerksegmenten. Implementeer strikte firewallregels en pas netwerksegmentatie toe om de aanvalsvector te minimaliseren. Daarnaast is het toepassen van het principe van de minste privileges ('least privilege') van vitaal belang. Zorg ervoor dat accounts die de backup-omgeving beheren, alleen de noodzakelijke rechten hebben en dat multi-factor authenticatie (MFA) waar mogelijk is ingeschakeld. Regelmatige security audits en vulnerability scans van de gehele IT-infrastructuur, inclusief de backup-componenten, helpen om dergelijke risico's proactief te identificeren en te adresseren voordat ze kunnen worden misbruikt door kwaadwillenden.

Olivia Nolan is redacteur bij MSP2Day, waar zij zich richt op het vertalen van complexe IT- en technologische ontwikkelingen naar toegankelijke en inspirerende artikelen. Met haar ervaring als content manager en social media expert weet zij inhoud niet alleen informatief, maar ook aantrekkelijk en relevant te maken voor een breed publiek.