安全客周刊 2024年07月30日
Acronis 网络基础架构中的严重漏洞被恶意利用
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

网络安全公司Acronis的ACI产品存在关键安全漏洞,现已修补。该漏洞涉及远程代码执行,因使用默认密码产生,部分ACI版本受影响,用户应更新到最新版本。

🎈Acronis的网络基础设施(ACI)产品存在一个被跟踪为CVE-2023-45249的关键安全漏洞,CVSS评分高达9.8,此漏洞会导致远程代码执行情况,原因是使用了默认密码。

💻该漏洞影响了多个版本的Acronis Cyber Infrastructure(ACI),包括2023年10月下旬发布的版本5.4更新4.2、5.2更新1.3、5.3更新1.3、5.0更新1.4和5.1更新1.2,这些版本中的漏洞已得到解决。

🙏目前虽无该漏洞在网络攻击中被武器化的详细信息及威胁行为者身份,但瑞士的这家公司已承认漏洞在野外被利用,建议受影响的ACI版本用户更新至最新版以缓解潜在威胁。

发布时间 : 2024-07-30 14:32:26

网络安全公司 Acronis 警告说,影响其网络基础设施 (ACI) 产品的现已修补的关键安全漏洞已被广泛利用。

该漏洞被跟踪为 CVE-2023-45249(CVSS 评分:9.8),涉及因使用默认密码而产生的远程代码执行情况。

该漏洞会影响以下版本的 Acronis Cyber Infrastructure (ACI) –

    已在 2023 年 10 月下旬发布的版本 5.4 更新 4.2、5.2 更新 1.3、5.3 更新 1.3、5.0 更新 1.4 和 5.1 更新 1.2 中得到解决。

    目前没有关于该漏洞如何在现实世界的网络攻击中被武器化以及可能利用它的威胁行为者的身份的详细信息。

    然而,这家总部位于瑞士的公司在上周更新的公告中承认了有关积极开发的报道。“众所周知,这个漏洞在野外被利用,”它说。

    建议使用受影响的 ACI 版本的用户更新到最新版本,以缓解潜在威胁。

    商务合作,文章发布请联系 anquanke@360.cn

    安全客

    Fish AI Reader

    Fish AI Reader

    AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

    FishAI

    FishAI

    鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

    联系邮箱 441953276@qq.com

    相关标签

    Acronis 网络安全 安全漏洞 ACI
    相关文章