Acronis: sürgős frissítésre van szükség

​Az Acronis Cyber Infrastructure egy korábbról már ismert sérülékenységét elkezdték kihasználni a kiberbűnözők. Mielőbbi frissítésre van szükség!
 

Az Acronis egy figyelemfelhívást adott ki egy kritikus veszélyességű sérülékenység miatt. A biztonsági hiba az Acronis Cyber Infrastructure (ACI) kapcsán merült fel, de korántsem egy új keletű hibáról van szó. Ahhoz a javítást a vállalat már tavaly kiadta, de igazán csak most vált kritikussá a helyzet, mivel egyre több kiberbűnöző kezdi a saját javára fordítani a sebezhetőséget.
 
Az Acronis szerint a biztonsági rés kihasználásával és alapértelmezett jelszavakkal jogosulatlan távoli károkozásokra nyílhat lehetőség. A 10-es fokozatú CVSS veszélyességi skálán 9,8-es értéket kapó sérülékenység tetszőleges kódokkal történő visszaélésekre is módot ad, ami rendszerkompromittáláshoz vezethet.
 
Mivel az ACI kritikus rendszerelemnek tekinthető az azt használó vállalati környezetekben, ezért az érintett szervezetek esetében kiemelt kockázatot képvisel annak biztonsági hibája. Legalábbis abban az esetben, ha a megfelelő patch-ek telepítése még nem történt meg.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.

  2. 4

    Az N-able N-central két sebezhetőség miatt szorul frissítésre.

  3. 4

    A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.

  4. 3

    A WeeChat kapcsán három biztonsági hiba látott napvilágot.

  5. 3

    Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.

  6. 3

    Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.

  7. 3

    Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.

  8. 3

    A Samba féltucat sebezhetőségre kapott gyógymódot.

  9. 3

    Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.

  10. 4

    A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség