Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Acronis Cyber Protect Cloud Agent」に脆弱性 - パッチを公開

Acronisは、「Acronis Cyber Protect Cloud Agent」にあらたな脆弱性が明らかになったとしてアップデートをリリースした。

不要な権限を割当てた状態でローカルアクティブ保護サービス設定の操作が行われている脆弱性「CVE-2024-8903」が明らかとなったもの。

Windows、macOSのいずれも影響を受ける。共通脆弱性評価システム「CVSSv3.0」のベーススコアは「4.7」、重要度は4段階中、上から3番目にあたる「中(Medium)」としている。脆弱性の悪用は確認されていない。

同社では脆弱性を修正した「Acronis Cyber Protect Cloud Agent update C24.09」を提供している。

(Security NEXT - 2024/09/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco Unified CM」など脆弱性2件の悪用に注意喚起 - 米当局
「Chrome」が脆弱性を修正 - 前回アップデートから2日
サーバから個人情報が流出した可能性 - 現代仏壇
中学校の生徒情報含む修学旅行しおりを紛失 - 名古屋市
県内中高校向けのメールで誤送信 - 香川県
関連7サイトで障害、原因調査や復旧急ぐ - 名鉄協商
インドネシア子会社でデータ外部送信が判明 - ダイキョーニシカワ
台湾子会社でランサム被害、影響など調査 - ニデック
「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象