Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Acronis Cyber Protect Cloud Agent」に脆弱性 - パッチを公開

Acronisは、「Acronis Cyber Protect Cloud Agent」にあらたな脆弱性が明らかになったとしてアップデートをリリースした。

不要な権限を割当てた状態でローカルアクティブ保護サービス設定の操作が行われている脆弱性「CVE-2024-8903」が明らかとなったもの。

Windows、macOSのいずれも影響を受ける。共通脆弱性評価システム「CVSSv3.0」のベーススコアは「4.7」、重要度は4段階中、上から3番目にあたる「中(Medium)」としている。脆弱性の悪用は確認されていない。

同社では脆弱性を修正した「Acronis Cyber Protect Cloud Agent update C24.09」を提供している。

(Security NEXT - 2024/09/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

クラウドから顧客の個人情報が流出した可能性 - コロナ
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み