Acronisの複数バックアップ製品に脆弱性
Acronisが、Windows向けに提供している複数のバックアップ製品に脆弱性が含まれていることが明らかとなった。
「Acronis True Image」では、不正なライブラリファイルを読み込むおそれがある脆弱性「CVE-2020-10140」や、フォルダの権限に問題がある脆弱性「CVE-2020-10139」が判明した。共通脆弱性評価システム「CVSSv3」のベーススコアは、それぞれ「8.7」「8.1」で重要度は「高(High)」と評価されている。
また「Acronis Cyber Backup」「Acronis Cyber Protection」では、意図しないライブラリファイルを読み込む脆弱性「CVE-2020-10138」が明らかとなった。「CVSSv3」のベーススコアは、「8.1」で重要度は「高(High)」とレーティングされている。いずれも、細工されたファイルを特定の場所に設置されると、システム権限でコードを実行されるおそれがある。
同社は脆弱性を修正した「Acronis True Image 2021 Build 32010」「Acronis Cyber Backup 12.5 Build 16363」「Acronis Cyber Protect 15 Build 24600」をリリース。利用者にアップデートを呼びかけている。
(Security NEXT - 2020/10/13 )
ツイート
関連リンク
PR
関連記事
米当局、N-able「N-central」の脆弱性悪用に注意喚起
「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も
開発プラットフォーム「GitLab」、脆弱性13件を修正
「MongoDB Server」に24件の脆弱性 - 「クリティカル」も
「Apache Kyuubi」に3件の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「OpenAM」に深刻な脆弱性 - アップデートを公開
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
