设为首页 | 加入收藏 | 联系我们

网络安全

当前位置: 部门首页 >> 网络安全 >> 正文



Acronis多款产品权限管理错误漏洞(CVE-2023-41743)
日期: 2023-09-19      作者: nsfocus      点击数:

发布日期:2023-08-31

更新日期:2023-09-19

受影响系统:

Acronis Acronis Cyber Protect Home Office 40208

Acronis Acronis Cyber Protect Home Office 40173

Acronis Acronis Cyber Protect Home Office 40107

Acronis Acronis Cyber Protect Home Office 39900

Acronis Acronis Agent < c23.02

Acronis Acronis Cyber Protect < ="15" update5

描述:


CVE(CAN) ID: CVE-2023-41743

Acronis Agent是新加坡安克诺斯(Acronis)公司的代理软件,Cyber Protect是面向商业和企业的一体式网络保护解决方案,将备份、反恶意软件、网络安全和端点管理功能结合在一起。

Acronis Cyber Protect Home Office 39900版本、40107版本、40173版本、40208版本、Acronis Agent c23.02之前版本、Acronis Cyber Protect 15 update5及之前版本存在权限管理错误漏洞,该漏洞源于不安全的驱动器通信端口权限,攻击者可利用该漏洞提升权限。

< **>

建议:


厂商补丁:

Acronis

-------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://security-advisory.acronis.com/advisories/SEC-5487

浏览次数:18

严重程度:0(网友投票)

版权所有 郑州电力高等专科学校 地址:郑州市郑开大道与雁鸣路交叉口北2公里路西(凤栖街296号)
邮编:450000  电话:0371-62275200 传真:0371-62275999

手机版