Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0276 [1.00] [M/H] Kwetsbaarheden verholpen in Veeam Service Provider Console

1 min leestijd
Veeam heeft meerdere kwetsbaarheden verholpen in Veeam Service Provider Console. De kwetsbaarheden bevinden zich in verschillende onderdelen van Veeam Service Provider Console. Een onbevoegde aanvaller kan zich voordoen als een beheerde agent binnen het systeem en daarmee de bijbehorende inloggegevens achterhalen. Daarnaast kan een aanvaller willekeurige bestanden schrijven op de managementserver, wat kan leiden tot het uitvoeren van remote code en het verkrijgen van verhoogde privileges. Verder kan een onbevoegde gebruiker een Denial-of-Service veroorzaken door overmatig geheugenverbruik te triggeren, wat de beschikbaarheid van de service beïnvloedt. Ten slotte is het mogelijk voor een onbevoegde aanvaller om tijdens de initiële fase van een beheerderssessie toegang te krijgen tot de proxied appliance API met Portal Administrator-privileges, door onvoldoende sessiebeheer en toegangscontrole.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

Vernieuwd: VNG-handreiking weerbaarheid en veerkracht

Vernieuwd: VNG-handreiking weerbaarheid en veerkracht

De vernieuwde handreiking geeft meer uitleg, praktijkvoorbeelden en handvatten bij de 41 maatregelen die vorig jaar uitkwamen. Welke lessen zijn intussen geleerd? Het bericht Vernieuwd: VNG-handreiking weerbaarheid en veerkracht verscheen eerst op Digitale Overheid.

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren