Kritieke Veeam Kwetsbaarheden Vereisen Onmiddellijke Actie

Written by Olivia Nolan

mei 11, 2026

Recentelijk zijn er meerdere kritieke Veeam kwetsbaarheden aan het licht gekomen die een significant risico vormen voor organisaties. De meest zorgwekkende, CVE-2024-29849 (CVSS 9.8), stelt een ongeauthenticeerde aanvaller in staat om via de Veeam Backup Enterprise Manager webinterface in te loggen met de rechten van elke gebruiker. Dit opent de deur naar volledige controle over de backup-omgeving. Daarnaast faciliteren andere lekken, zoals CVE-2024-29850 en CVE-2024-29851, NTLM relay-aanvallen en het bemachtigen van serviceaccount-credentials. Deze combinatie van kwetsbaarheden creëert een gevaarlijk scenario waarin kwaadwillenden stapsgewijs diepe toegang kunnen verkrijgen tot de kroonjuwelen van een organisatie: haar data-backups, met potentieel desastreuze gevolgen zoals dataverlies en bedrijfsstilstand.

Luister naar dit artikel:

De geïdentificeerde kwetsbaarheden treffen specifieke, wijdverspreide versies van Veeam Backup & Replication, namelijk alle V11- en V12-builds. Gebruikers van oudere, niet-ondersteunde versies lopen vanzelfsprekend een nog groter risico. Veeam heeft proactief gehandeld door patches uit te brengen die deze lekken dichten. Voor gebruikers van versie 12 is de oplossing om te updaten naar build 12.1.2.172 of hoger. Voor organisaties die nog op versie 11 draaien, is de benodigde patch P20240227, beschikbaar in build 11.0.1.1261. Het is cruciaal te benadrukken dat er geen alternatieve workarounds of mitigerende configuraties bestaan; het installeren van de betreffende patch is de enige effectieve manier om de systemen te beschermen. Deze updates dienen met de hoogste prioriteit in de patchmanagementcyclus te worden opgenomen.
In het moderne dreigingslandschap is de backup-infrastructuur een primair doelwit voor cybercriminelen, met name bij ransomware-aanvallen. Een gecompromitteerde backup server biedt aanvallers een strategisch voordeel van onschatbare waarde. Ze kunnen niet alleen bestaande backups verwijderen of versleutelen, waardoor herstel na een aanval onmogelijk wordt en de kans op het betalen van losgeld toeneemt, maar ze kunnen de backup server ook gebruiken als een platform voor data-exfiltratie. Gevoelige bedrijfs- en klantgegevens die in de backups zijn opgeslagen, kunnen ongemerkt worden gekopieerd en gestolen. Het beveiligen van de backup-omgeving is daarom geen secundaire taak meer, maar een cruciaal onderdeel van de algehele cybersecurity-strategie, dat dezelfde aandacht vereist als productieomgevingen.

advertenties

advertenties

advertenties

advertenties

Hoewel het onmiddellijk patchen van deze specifieke Veeam-kwetsbaarheden essentieel is, volstaat een reactieve aanpak niet. Organisaties moeten een gelaagde beveiligingsstrategie implementeren om hun backup-infrastructuur duurzaam te beschermen. Dit omvat het harden van de backup server door onnodige services uit te schakelen en de toegang strikt te beperken. Het gebruik van dedicated, niet-geprivilegieerde serviceaccounts en het verplicht stellen van Multi-Factor Authenticatie (MFA) voor alle beheerderstoegang zijn fundamentele best practices. Bovendien is het essentieel om de backup-data zelf te isoleren, bijvoorbeeld via air-gapped of immutable opslag. Regelmatige, geautomatiseerde tests van herstelprocedures zorgen ervoor dat de backups niet alleen veilig, maar ook functioneel zijn wanneer ze het meest nodig zijn.

Olivia Nolan is redacteur bij MSP2Day, waar zij zich richt op het vertalen van complexe IT- en technologische ontwikkelingen naar toegankelijke en inspirerende artikelen. Met haar ervaring als content manager en social media expert weet zij inhoud niet alleen informatief, maar ook aantrekkelijk en relevant te maken voor een breed publiek.