Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

バックアップソフト「Acronis True Image」の更新機能に脆弱性

Acronis製バックアップソフト「Acronis True Image」の更新機能に脆弱性が存在し、マンインザミドル(MITM)攻撃を受けるおそれがあることがわかった。

「Acronis True Image 2017」の一部ビルドにおいて、アップデートの確認やデータ取得時に、暗号化されていないHTTPプロトコルを利用する脆弱性「CVE-2017-3219」が判明したもの。

取得したデータについてもMD5ハッシュ値による検証のみで、同じネットワークを利用するなど、攻撃者によってマンインザミドル攻撃を受けるおそれがあるという。

6月20日の時点で修正プログラムなどは用意されておらず、セキュリティ機関では、アップデートの際は更新機能を利用せず、ウェブサイトよりデータを取得するよう注意を呼びかけている。

(Security NEXT - 2017/06/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

キヤノン、複合機やプリンタ利用者に更新呼びかけ - 「WannaCrypt」感染のおそれも
「OpenVPN」に複数の脆弱性 - 早期にアップデートを
「Apache HTTP Web Server」に複数の脆弱性 - 最新版で修正
Linuxにroot権限を取得される脆弱性「Stack Clash」
「Drupal」に複数の脆弱性 - リモートよりコード実行のおそれ
HPEのサーバ監視ソフト「HPE SiteScope」に脆弱性
「WordPress」用ジョブボード追加プラグインに脆弱性 - リモートから画像ファイルがアップロード可能に
WordPress向けカレンダープラグインにXSSの脆弱性
MS、国家関与などで脅威高まる脆弱性を公表 - 旧OSにパッチ供給、ゼロデイ脆弱性にも対応
BINDに脆弱性や不具合が判明 - Windows版のインストーラにも