In der Monitoring-Loesung Veeam ONE steckt eine kritische Schwachstelle: CVE-2026-65641 wird mit einem CVSS-Score von 9.3 als kritisch eingestuft.
Worum es geht
Wie das Borns IT- und Windows-Blog berichtet, betrifft die am 25. August 2026 offengelegte Luecke Veeam ONE in der Version 13.1.0.7034 und aelter. Ueber die Schwachstelle kann ein nicht authentifizierter Angreifer aus dem Netzwerk das Dienstkonto von Veeam ONE zu einer SMB-Authentifizierung zwingen. In der Folge koennen NTLM-Zugangsdaten offengelegt werden, die sich fuer weitere Angriffe im Netzwerk missbrauchen lassen.
Diese Patches stehen bereit
Veeam hat die Sicherheitsluecke im Advisory KB4905 dokumentiert und korrigierte Builds veroeffentlicht. Administratoren sollten zeitnah aktualisieren:
- Veeam ONE 13.1 Patch 0 (Build 13.1.0.7233)
- Veeam ONE 13.0.2 Patch 1 (Build 13.0.2.7159)
Was Betroffene tun sollten
Angesichts des hohen CVSS-Werts von 9.3 empfiehlt sich das Einspielen der Patches ohne Verzoegerung. Wer nicht sofort aktualisieren kann, sollte den Netzwerkzugriff auf den Veeam-ONE-Server einschraenken und ausgehende SMB-Verbindungen des Dienstkontos ueberwachen.
Quellen: Borns IT- und Windows-Blog.



















