K-iS Security Advisory 2026-010 – Sicherheitslücken in Veeam: Remote Code Execution
Veeam weist in KB 4934 (Veeam 12) auf die kritische Sicherheitslücke CVE-2025-64393 (CVSS 9.4) sowie die weniger kritischen Sicherheitslücken CVE-2026-93026 und CVE-2025-64392 hin, die potenziell die Ausführung von beliebigem Code ermöglichen.
Die kritischsten Lücken betreffen diverse Szenarien, die Remote Code Execution (RCE) auf dem Veeam-Server erlauben.
Betroffen sind alle Versionen von Veeam 12 vor dem neuesten Release vom 06.10.2026.
Veeam 13 ist von der kritischen Sicherheitslücke nicht betroffen.
Handlungsempfehlung:
- Update von Veeam Backup & Replication auf Version 12.3.2.4934
Quellen:
https://www.veeam.com/kb4934
Gerne unterstützen wir Sie bei der Prüfung Ihrer Systeme und der Umsetzung der entsprechenden Maßnahmen. Melden Sie sich dazu bitte bei unserem Support und vereinbaren Sie einen zeitnahen Termin.
Sollten die betroffenen Systeme Teil eines Managed Service-Vertrags sein, wird dazu automatisch ein Ticket erstellt und wir setzten uns proaktiv mit Ihnen in Verbindung.
Zentraler Support der K-iS Systemhaus Unternehmensgruppe:
support@k-is.com | +49 271 31370-30 (D-Siegen) | +49 6761 9321-55 (D-Simmern)
+49 7681 474098-8 (D-Südbaden) | +41-55-536-1020 (Schweiz)
+43 662 202299-8 (Österreich)

