Remote-Codeausführung in Acronis Cyber Infrastructure aufgrund der Verwendung von Standardpasswörtern

Eine kritische Schwachstelle zur Umgehung der Authentifizierung in Acronis Cyber Infrastructure, identifiziert als CVE-2023-45249, wird derzeit aktiv ausgenutzt. Mit einem CVSS-Score von 9,8 ermöglicht diese Schwachstelle einem nicht authentifizierten Remote-Angreifer potenziell die Ausführung von beliebigem Code auf den betroffenen Systemen. Die Ausnutzung kann erfolgen, wenn ein Angreifer Standardanmeldeinformationen verwendet.

ProduktAcronis Cyber Infrastructure
Datum08.08.2024 10:48:18

Technische Zusammenfassung

Eine kritische Schwachstelle zur Umgehung der Authentifizierung in Acronis Cyber Infrastructure, identifiziert als CVE-2023-45249, wird derzeit aktiv ausgenutzt. Mit einem CVSS-Score von 9,8 ermöglicht diese Schwachstelle einem nicht authentifizierten Remote-Angreifer potenziell die Ausführung von beliebigem Code auf den betroffenen Systemen. Die Ausnutzung kann erfolgen, wenn ein Angreifer Standardanmeldeinformationen verwendet.

[Callforaction-THREAT-Footer]

Leave a Reply

Your email address will not be published. Required fields are marked *