Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0276 [1.00] [M/H] Kwetsbaarheden verholpen in Veeam Service Provider Console

1 min leestijd
Veeam heeft meerdere kwetsbaarheden verholpen in Veeam Service Provider Console. De kwetsbaarheden bevinden zich in verschillende onderdelen van Veeam Service Provider Console. Een onbevoegde aanvaller kan zich voordoen als een beheerde agent binnen het systeem en daarmee de bijbehorende inloggegevens achterhalen. Daarnaast kan een aanvaller willekeurige bestanden schrijven op de managementserver, wat kan leiden tot het uitvoeren van remote code en het verkrijgen van verhoogde privileges. Verder kan een onbevoegde gebruiker een Denial-of-Service veroorzaken door overmatig geheugenverbruik te triggeren, wat de beschikbaarheid van de service beïnvloedt. Ten slotte is het mogelijk voor een onbevoegde aanvaller om tijdens de initiële fase van een beheerderssessie toegang te krijgen tot de proxied appliance API met Portal Administrator-privileges, door onvoldoende sessiebeheer en toegangscontrole.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

Transparantieverplichtingen voor AI-systemen van kracht

Transparantieverplichtingen voor AI-systemen van kracht

Er zijn nieuwe transparantieverplichtingen voor AI-systemen. Overheidsorganisaties die bijvoorbeeld AI voor tekst gebruiken, moeten dat in bepaalde situaties aangeven. Het bericht Transparantieverplichtingen voor AI-systemen van kracht verscheen eerst op Digitale Overheid.

Om de tafel voor veilige digitale dienstverlening

Om de tafel voor veilige digitale dienstverlening

De Wdo vraagt overheidsorganisaties per digitale dienst het juiste inlogniveau te bepalen. Hoe pak je dat aan? De SVB deelt haar ervaringen met de AOW-aanvraag. Het bericht Om de tafel voor veilige digitale dienstverlening verscheen eerst op Digitale Overheid.

Samen aan tafel voor veilige digitale dienstverlening

Samen aan tafel voor veilige digitale dienstverlening

De Wdo vraagt overheidsorganisaties per digitale dienst het juiste inlogniveau te bepalen. Hoe pak je dat aan? De SVB deelt haar ervaringen met de AOW-aanvraag. Het bericht Samen aan tafel voor veilige digitale dienstverlening verscheen eerst op Digitale Overheid.

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren