Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Acronis сообщает об активной эксплуатации бреши в ACI

31/07/24

images - 2024-07-31T122633.835

Компания Acronis сообщила о критической уязвимости в продукте Acronis Cyber Infrastructure (ACI), которая, хоть уже и была устранена, всё равно успела стать предметом активной хакерской эксплуатации, передаёт Securitylab.

Уязвимость, получившая идентификатор CVE-2023-45249 и оценённая в 9.8 баллов по шкале CVSS, позволяет удалённо выполнять код и связана с использованием стандартных паролей.

Проблема затронула следующие версии ACI:

  • версии до 5.0.1-61;
  • версии до 5.1.1-71;
  • версии до 5.2.1-69;
  • версии до 5.3.1-53;
  • версии до 5.4.4-132.

Уязвимость была устранена в обновлениях 5.4 update 4.2, 5.2 update 1.3, 5.3 update 1.3, 5.0 update 1.4 и 5.1 update 1.2, выпущенных в конце октября 2023 года.

На данный момент нет точных данных о том, как именно уязвимость используется в реальных атаках, а также кто именно за этим стоит. Тем не менее, Acronis подтвердила наличие фактов активной эксплуатации, в связи с чем пользователям затронутых версий ACI рекомендуется как можно скорее обновить продукт до последней версии, чтобы избежать возможных угроз.

Темы:ПреступленияуязвимостиAcronisCISA
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...