Acronis Cyber ​​Protect: چندین آسیب پذیری امنیتی تا حدودی بحرانی

[ad_1]

اعلامیه نزدیک

این مقاله به زبان انگلیسی نیز موجود است. این با کمک فنی ترجمه شده و قبل از انتشار ویراستار بررسی شده است.

در نرم افزار گسترده محافظت از ویروس و پشتیبان Acronis Cyber ​​Protect ، سازنده چندین شکاف امنیتی و گاه بسیار مهم را کشف کرده است. توسعه دهندگان این موارد را با نرم افزار به روز می کنند.

نقاط ضعف می تواند داده های محرمانه را از طریق نقاط ضعف جبران و دستکاری کند یا حقوق آنها را در سیستم گسترش دهد. سه آسیب پذیری بدترین حالت ممکن را نشان می دهد و به حداکثر امتیاز CVSS 10 از 10 “نقطه” ممکن می رسد. Acronis هیچ جزئیاتی را ارائه نمی دهد ، فقط توضیحات باریک. یک بار ، مهاجمان می توانند داده های حساس را بخواند و به دلیل احراز هویت کافی تغییر کنند (CVE 2025-30411 / NO EUVD ، CVSS 10.0، خطر “بحرانی“). همین اثر فقدان مجوز دارد (CVE-2025-30416 / NO EUVD ، CVSS 10.0، خطر “بحرانی“) و همچنین احراز هویت ناکافی دیگر (CVE-2025-30412 / NO EUVD ، CVSS 10.0، خطر “بحرانی“). نقاط ضعف مربوط به Acronis Cyber ​​Protect 16 برای لینوکس و ویندوز در مقابل شماره ساخت 39938 است.

به دلیل عدم وجود تأیید اعتبار بیشتر ، دسترسی غیرمجاز و دستکاری بالقوه داده های حساس علاوه بر قدیمی تر Acronis-Cyber-Protect-16-Builds نیز در لینوکس و همچنین در Acronis Cyber ​​Protect Protect Cloud Agent for Linux ، MacOS و Windows قبل از ساخت 39870 (CVE-2025-30410 / NO EUVD ، CVSS ، موفق می شوند. 9.8، خطر “بحرانی“). در Acronis Cyber ​​Protect 16 برای ویندوز قبل از ساخت 39938 ، یک شکاف امنیتی نیز وجود دارد که به دلیل مجوزهای پوشه ناامن ، مهاجمان را قادر می سازد تا حقوق خود را در سیستم گسترش دهند (CVE-2025-48961 / EUVD-2025-16875 ، CVSSS 7.3، خطر “هوس“).

Acronis Cyber ​​Protect 16 برای Linux ، MacOS و Windows همچنین از یک کلید سرور ضعیف برای رمزگذاری TLS قبل از ساخت 39938 استفاده می کنند (CVE-2025-48960 / EUVD-2025-16874 ، CVSS 5.9، خطر “واسطه“). علاوه بر تحت MACOS ، مهاجمان همچنین می توانند برای جاسوسی از اطلاعات حساس ، از یک درخواست درخواست سرور (SSRF) استفاده کنند (CVE-2025-48962 / EUVD-2025-16876 ، CVSS 4.3، خطر “واسطه“).

به روزرسانی ها در قالب Acronis Cyber ​​Protect 16 Update 4 برای Linux ، MacOS و Windows و همچنین Acronis Cyber ​​Protect Cloud Agent Update C25.03 Hotfix در دسترس است. اگر از Acronis استفاده می کنید ، باید به سرعت به روزرسانی ها را نصب کنید تا منطقه حمله به حداقل برسد.

شکاف های امنیتی در نرم افزار Acronis برای مجرمان سایبری جالب است. در اواسط سال گذشته شما برای وارد کردن و اجرای کد مخرب در زیرساخت های سایبری Acronis به یک شکاف امنیتی حمله کردید.


(DMK)

[ad_2]

لینک منبع

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *