Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Acronisの複数バックアップ製品に脆弱性

Acronisが、Windows向けに提供している複数のバックアップ製品に脆弱性が含まれていることが明らかとなった。

「Acronis True Image」では、不正なライブラリファイルを読み込むおそれがある脆弱性「CVE-2020-10140」や、フォルダの権限に問題がある脆弱性「CVE-2020-10139」が判明した。共通脆弱性評価システム「CVSSv3」のベーススコアは、それぞれ「8.7」「8.1」で重要度は「高(High)」と評価されている。

また「Acronis Cyber Backup」「Acronis Cyber Protection」では、意図しないライブラリファイルを読み込む脆弱性「CVE-2020-10138」が明らかとなった。「CVSSv3」のベーススコアは、「8.1」で重要度は「高(High)」とレーティングされている。いずれも、細工されたファイルを特定の場所に設置されると、システム権限でコードを実行されるおそれがある。

同社は脆弱性を修正した「Acronis True Image 2021 Build 32010」「Acronis Cyber​​ Backup 12.5 Build 16363」「Acronis Cyber​​ Protect 15 Build 24600」をリリース。利用者にアップデートを呼びかけている。

(Security NEXT - 2020/10/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

Linuxに脆弱性「BleedingTooth」が判明 - 近接環境からコード実行のおそれ
MS、定例外で2件のアップデートをリリース
「phpMyAdmin」に「SQLi」や「XSS」の脆弱性
AMDのオーバークロックソフトやグラフィックドライバに脆弱性
eコマースプラットフォーム「Magento」に複数の深刻な脆弱性
パロアルト製品に複数の脆弱性 - 深刻なRCE脆弱性も
QNAP製NASのアプリに深刻な脆弱性 - アップデートがリリース
「Outlook」にRCE脆弱性 - プレビューだけで悪用のおそれ
MS、月例パッチで脆弱性87件を修正 - 6件が公開済み
「Apache Tomcat」に情報漏洩の脆弱性 - 更新を