Veeam Agent for Windows: DLL-Injection über unsichere PATH-Verzeichnisse
Kennzahlen
- CVSS-Basiswert
- 7.0
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Der Veeam Agent for Windows kann für DLL-Injection anfällig sein, wenn die PATH-Umgebungsvariable des Systems unsichere Verzeichnisse enthält. Beim Start durchsucht der Agent diese Verzeichnisse nach benötigten DLLs; platziert ein Angreifer dort eine bösartige DLL, kann der Agent diese unbeabsichtigt laden und so schädlichen Code zur Ausführung bringen. Dies kann laut Hersteller zu unautorisiertem Zugriff, Datendiebstahl oder einer Störung der Dienste führen. CVSS-Basiswert: 7 (Hoch).
Changelog
-
2026-08-02 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Veeam
- Veeam Backup and Replication – Deserialization-Schwachstelle KEV CVE-2024-40711
- Veeam Backup & Replication Cloud Connect – Fehlende Authentifizierung KEV CVE-2023-27532
- Veeam Backup & Replication – Remote Code Execution KEV CVE-2022-26500
- Veeam Backup & Replication – Remote Code Execution KEV CVE-2022-26501
- CVE-2025-23120 – Rockwell Automation Sicherheitslücke CVE-2025-23120
- Veeam Backup Server – Remote Code Execution durch Domain-Benutzer CVE-2026-21666
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.