1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Acronis

NAS, Storage, Backup

Acronis gehört zur Kategorie „NAS, Storage, Backup". xonatec überwacht Acronis kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

57
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
53.3%
Max. EPSS

Schwachstellen-Reports

57 Reports

Zeige 1 bis 50 von 57

  1. Acronis Cyber Infrastructure – Unsicheres Standard-Passwort

    CVE-2023-45249 Aktiv ausgenutzt

    Acronis Cyber Infrastructure (ACI) enthält eine Schwachstelle durch unsichere Standard-Passwörter, die Angreifern den unbefugten Zugriff auf betroffene Systeme ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.

    EPSS: 53.25% Publiziert: Referenz: CISA KEV
  2. Acronis Cyber Protect 17 – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung

    CVE-2026-28710 Kritisch

    In Acronis Cyber Protect 17 (Linux, Windows) vor Build 41186 ermöglicht eine fehlerhafte Authentifizierung die Offenlegung und Manipulation sensibler Informationen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.13% Publiziert: Referenz: NVD
  3. Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung

    CVE-2025-30411 Kritisch

    In Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 und weiteren betroffenen Versionen können aufgrund fehlerhafter Authentifizierung sensible Daten offengelegt und manipuliert werden. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 10.0 EPSS: 0.06% Publiziert: Referenz: NVD
  4. Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung

    CVE-2025-30412 Kritisch

    In Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 und weiteren betroffenen Versionen können aufgrund fehlerhafter Authentifizierung sensible Daten offengelegt und manipuliert werden. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 10.0 EPSS: 0.06% Publiziert: Referenz: NVD
  5. Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung

    CVE-2025-30416 Kritisch

    In Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 (Linux) und weiteren betroffenen Versionen ermöglicht eine fehlende Autorisierung die Offenlegung und Manipulation sensibler Daten. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 10.0 EPSS: 0.02% Publiziert: Referenz: NVD
  6. Acronis Cyber Protect 16 – Manipulation sensibler Informationen durch fehlerhafte Autorisierung

    CVE-2024-49388 Kritisch

    Aufgrund fehlerhafter Autorisierung ist die Manipulation sensibler Informationen möglich. Betroffen sind Acronis Cyber Protect 16 (Linux, Windows) vor Build 38690. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Build 38690 oder neuer aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  7. Acronis Cyber Protect Home Office – Informationsleck durch fehlende Autorisierung

    CVE-2023-44208 Kritisch

    Aufgrund fehlender Autorisierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen sind Acronis Cyber Protect Home Office (Windows) vor Build 40713 sowie Acronis True Image OEM (Windows) vor Build 42575. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.1 Publiziert: Referenz: NVD
  8. Acronis Cyber Protect 15 – Improper Authentication

    CVE-2023-44152 Kritisch

    Durch eine unzureichende Authentifizierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Build 35979 oder neuer aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  9. Acronis Cyber Protect 15: Informationsoffenlegung durch fehlerhafte Autorisierung

    CVE-2023-44206 Kritisch

    Durch fehlerhafte Autorisierung kommt es zur Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Build 35979 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  10. Acronis Cloud Manager: Remote Command Execution durch mangelnde Eingabevalidierung

    CVE-2023-41746 Kritisch

    In Acronis Cloud Manager (Windows) besteht durch eine unzureichende Eingabevalidierung eine Schwachstelle, die die Ausführung entfernter Befehle ermöglicht. Laut Quelle sind die Versionen vor Build 6.2.23089.203 betroffen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Build 6.2.23089.203 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Acronis Cloud Manager (Windows) – Remote Command Execution

    CVE-2023-41748 Kritisch

    Aufgrund unzureichender Eingabevalidierung ist in Acronis Cloud Manager (Windows) eine entfernte Befehlsausführung möglich. Betroffen sind Versionen vor Build 6.2.23089.203. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die vom Hersteller bereitgestellte fehlerbereinigte Version (Build 6.2.23089.203 oder neuer) einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Acronis Cyber Protect 17 – Denial of Service durch unzureichende Eingabevalidierung in der Authentifizierungsprotokollierung

    CVE-2026-28718 Hoch

    In Acronis Cyber Protect 17 (Linux, Windows) vor Build 41186 ermöglicht eine unzureichende Eingabevalidierung in der Authentifizierungsprotokollierung einen Denial-of-Service-Angriff. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD
  13. Acronis DeviceLock DLP (Windows): Lokale Rechteausweitung durch DLL-Hijacking

    CVE-2026-44682 Hoch

    Eine DLL-Hijacking-Schwachstelle ermöglicht eine lokale Rechteausweitung. Betroffen ist Acronis DeviceLock DLP (Windows) vor Build 9.0.15051.93227. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Build 9.0.15051.93227 oder neuer aktualisieren.

    CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD
  14. Acronis DeviceLock DLP (Windows) – lokale Rechteausweitung durch DLL-Hijacking

    CVE-2026-50033 Hoch

    Eine DLL-Hijacking-Schwachstelle ermöglicht eine lokale Rechteausweitung. Betroffen ist laut Quelle Acronis DeviceLock DLP (Windows) vor Build 9.0.15051.93227. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf den korrigierten Build aktualisieren.

    CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD
  15. Acronis DeviceLock DLP (Windows): Lokale Rechteausweitung durch übermässige Berechtigungen von Kindprozessen

    CVE-2026-42061 Hoch

    Lokale Rechteausweitung aufgrund übermässiger Berechtigungen, die Kindprozessen zugewiesen werden. Betroffen ist Acronis DeviceLock DLP (Windows) vor Build 9.0.15051.93227. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Build 9.0.15051.93227 oder neuer.

    CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD
  16. Acronis DeviceLock DLP: Lokale Rechteausweitung durch EXE-Hijacking

    CVE-2026-44609 Hoch

    Eine lokale Rechteausweitung durch EXE-Hijacking betrifft Acronis DeviceLock DLP (Windows) vor Build 9.0.15051.93227. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Build 9.0.15051.93227 oder neuer.

    CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD
  17. Acronis Cyber Protect – Standard-Anmeldedaten im Virtual Appliance

    CVE-2026-28713 Hoch

    In Acronis Cyber Protect Cloud Agent (VMware) vor Build 36943 sowie Acronis Cyber Protect 17 (VM) sind für lokale privilegierte Benutzer Standard-Anmeldedaten gesetzt, was einen unbefugten Zugriff ermöglichen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.06% Publiziert: Referenz: NVD
  18. Acronis Cyber Protect Cloud Agent – Lokale Rechteausweitung via DLL-Hijacking

    CVE-2025-11792 Hoch

    Im Acronis Cyber Protect Cloud Agent für Windows vor Build 41124 ermöglicht eine DLL-Hijacking-Schwachstelle die lokale Ausweitung von Benutzerrechten. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.3 EPSS: 0.02% Publiziert: Referenz: NVD
  19. Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch unzureichende Autorisierung

    CVE-2025-11791 Hoch

    In Acronis Cyber Protect 17 (Linux, macOS, Windows) vor Build 41186 sowie weiteren betroffenen Versionen können aufgrund unzureichender Autorisierungsprüfungen sensible Informationen offengelegt und manipuliert werden. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD
  20. Acronis Cyber Protect – Local Privilege Escalation (Unsichere Unix-Socket-Berechtigungen)

    CVE-2026-28727 Hoch

    In Acronis Cyber Protect 17 für macOS (vor Build 41186) sowie im Acronis Cyber Protect Cloud Agent für macOS besteht eine Schwachstelle durch unsichere Unix-Socket-Berechtigungen, die eine lokale Rechteausweitung erlaubt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  21. Acronis Cyber Protect 17 (Windows) – Lokale Rechteausweitung durch unsachgemässe Symlink-Behandlung

    CVE-2026-28721 Hoch

    In Acronis Cyber Protect 17 für Windows vor Build 41186 ermöglicht eine unsachgemässe Behandlung von Soft Links (Symlinks) die lokale Ausweitung von Benutzerrechten. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD
  22. Acronis Cyber Protect – Local Privilege Escalation (Improper Soft Link Handling)

    CVE-2026-28722 Hoch

    In Acronis Cyber Protect 17 für Windows (vor Build 41186) besteht eine Schwachstelle, die durch unsachgemässe Behandlung symbolischer Links eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD
  23. Acronis Cyber Protect 16: DLL Hijacking ermöglicht lokale Rechteausweitung

    CVE-2024-55540 Hoch

    Eine DLL-Hijacking-Schwachstelle in Acronis Cyber Protect 16 unter Windows vor Build 39169 ermöglicht eine lokale Rechteausweitung; zur Ausnutzung ist eine Benutzerinteraktion erforderlich. Betroffen sind laut Zuordnung Produkte von Acronis und Ubiquiti. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Build 39169 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Acronis Cyber Protect 16 (Windows) – lokale Privilegienerweiterung durch DLL-Hijacking

    CVE-2024-55543 Hoch

    Eine DLL-Hijacking-Schwachstelle in Acronis Cyber Protect 16 unter Windows vor Build 39169 ermöglicht eine lokale Privilegienerweiterung. Die Ausnutzung erfordert Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Acronis Cyber Protect 16 auf Build 39169 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Acronis Cyber Files (Windows) – Lokale Rechteausweitung durch unsichere Ordnerberechtigungen

    CVE-2024-49389 Hoch

    Acronis Cyber Files für Windows erlaubt in Versionen vor Build 9.0.0x24 eine lokale Rechteausweitung aufgrund unsicherer Ordnerberechtigungen. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ohne Benutzerinteraktion ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Acronis Cyber Files Build 9.0.0x24 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Acronis Cyber Files – lokale Privilege Escalation durch DLL-Hijacking

    CVE-2024-49390 Hoch

    Eine DLL-Hijacking-Schwachstelle in Acronis Cyber Files (Windows) vor Build 9.0.0x24 ermöglicht eine lokale Privilege Escalation. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  27. Acronis Cyber Files (Windows) DLL-Hijacking-Rechteausweitung

    CVE-2024-49391 Hoch

    Acronis Cyber Files für Windows vor Build 9.0.0x24 enthält eine lokale Rechteausweitung durch DLL-Hijacking. CVSS-Basiswert: 7.3 (Hoch). Betroffen sind laut Quelle Versionen vor Build 9.0.0x24.

    CVSS: 7.3 Publiziert: Referenz: NVD
  28. Acronis Cyber Protect: Klartextübertragung sensibler Daten im acep-collector-Dienst

    CVE-2024-49387 Hoch

    Im acep-collector-Dienst von Acronis Cyber Protect 16 (Linux, Windows) vor Build 38690 werden sensible Informationen im Klartext übertragen. Ein Angreifer im selben Netzwerksegment kann diese Daten dadurch mitlesen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Acronis Snap Deploy – DLL-Hijacking-Schwachstelle (Rechteausweitung)

    CVE-2024-34017 Hoch

    Acronis Snap Deploy (Windows) vor Build 4569 weist eine DLL-Hijacking-Schwachstelle auf, die eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  30. Acronis Snap Deploy (Windows) vor Build 4569 – Privilegieneskalation durch DLL-Hijacking

    CVE-2024-34019 Hoch

    Acronis Snap Deploy (Windows) vor Build 4569 ist von einer lokalen Privilegieneskalation durch DLL-Hijacking betroffen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  31. Acronis Cyber Protect Cloud Agent: Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung

    CVE-2023-48676 Hoch

    Im Acronis Cyber Protect Cloud Agent (Windows) vor Build 36943 besteht laut Quelle eine fehlende Autorisierungsprüfung, die zur Offenlegung und Manipulation sensibler Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt nicht in den Quelldaten vor.

    CVSS: 7.1 Publiziert: Referenz: NVD
  32. Acronis Cyber Protect – Lokale Rechteausweitung durch DLL-Hijacking

    CVE-2023-48677 Hoch

    Mehrere Acronis-Windows-Produkte sind für eine lokale Rechteausweitung durch DLL-Hijacking anfällig: Acronis Cyber Protect Home Office vor Build 40901, Acronis Cyber Protect Cloud Agent vor Build 39378, Acronis Cyber Protect 16 vor Build 39938 sowie Acronis True Image OEM vor Build 42575. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Acronis Cyber Protect – Lokale Rechteausweitung durch DLL-Hijacking

    CVE-2023-45248 Hoch

    Acronis Cyber Protect Cloud Agent (Windows) vor Build 36497 sowie Acronis Cyber Protect 16 (Windows) vor Build 37391 sind für eine lokale Rechteausweitung durch DLL-Hijacking anfällig. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  34. Acronis Cyber Protect: Informationsabfluss und -manipulation durch fehlende Autorisierung

    CVE-2023-45247 Hoch

    Durch fehlende Autorisierung sind bei Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) vor Build 36497 sowie bei Acronis Cyber Protect 16 (Linux, macOS, Windows) vor Build 39169 sensible Informationen offenlegbar und manipulierbar. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  35. Acronis Cyber Protect: Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung

    CVE-2023-45244 Hoch

    In Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) vor Build 35895 sowie Acronis Cyber Protect 16 (Linux, macOS, Windows) vor Build 37391 besteht laut Quelle eine fehlende Autorisierungsprüfung, die zur Offenlegung und Manipulation sensibler Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt nicht in den Quelldaten vor.

    CVSS: 7.1 Publiziert: Referenz: NVD
  36. Acronis Cyber Protect: Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung

    CVE-2023-45246 Hoch

    Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) vor Build 36343 sowie Acronis Cyber Protect 16 (Linux, macOS, Windows) vor Build 39169 weisen laut NVD eine fehlende Autorisierungsprüfung auf, die zur Offenlegung und Manipulation sensibler Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Build 36343 beziehungsweise 39169 oder neuer.

    CVSS: 7.1 Publiziert: Referenz: NVD
  37. Acronis Agent: Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung

    CVE-2023-44212 Hoch

    Im Acronis Agent (Linux, macOS, Windows) vor Build 31477 besteht laut Quelle eine fehlende Autorisierungsprüfung, die zur Offenlegung und Manipulation sensibler Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt nicht in den Quelldaten vor.

    CVSS: 7.1 Publiziert: Referenz: NVD
  38. Acronis Cyber Protect: Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung

    CVE-2023-44211 Hoch

    Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) vor Build 31637 sowie Acronis Cyber Protect 16 (Linux, Windows) vor Build 37391 weisen laut NVD eine fehlende Autorisierungsprüfung auf, die zur Offenlegung und Manipulation sensibler Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  39. Acronis Cyber Protect – Rechteausweitung durch fehlerhafte Soft-Link-Behandlung

    CVE-2023-44209 Hoch

    Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) vor Build 29051 sowie Acronis Cyber Protect 17 (Linux, macOS, Windows) vor Build 41186 sind von einer lokalen Rechteausweitung durch fehlerhafte Behandlung von Soft Links betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Acronis Cyber Protect 15 – Offenlegung und Manipulation sensibler Informationen

    CVE-2023-44154 Hoch

    In Acronis Cyber Protect 15 (Linux, Windows) können sensible Informationen aufgrund unzureichender Autorisierung offengelegt und manipuliert werden. Betroffen sind laut NVD Versionen vor Build 35979. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Acronis Cyber Protect 15 Build 35979 oder neuer aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  41. Acronis Cyber Protect 15 – Lokale Rechteausweitung durch unsichere Ordnerberechtigungen

    CVE-2023-44157 Hoch

    Acronis Cyber Protect 15 (Windows) vor Build 35979 weist unsichere Ordnerberechtigungen auf, die eine lokale Rechteausweitung ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Acronis Cyber Protect 15: Offenlegung sensibler Informationen durch Klartextspeicherung im Arbeitsspeicher

    CVE-2023-44153 Hoch

    Laut NVD besteht in Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979 eine Offenlegung sensibler Informationen durch Klartextspeicherung im Arbeitsspeicher. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Acronis Cyber Protect 15: Offenlegung sensibler Informationen über Logdateien

    CVE-2023-44155 Hoch

    Über Logdateien kann es bei Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979 zur Offenlegung sensibler Informationen kommen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. Acronis Cyber Protect: Offenlegung sensibler Informationen durch „Spell-Jacking“

    CVE-2023-44156 Hoch

    Laut NVD besteht in Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979 eine Schwachstelle, die durch sogenanntes „Spell-Jacking“ zur Offenlegung sensibler Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. Acronis Cyber Protect 15: Offenlegung sensibler Informationen durch Klartextspeicherung

    CVE-2023-44159 Hoch

    Laut NVD besteht in Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979 eine Offenlegung sensibler Informationen durch Klartextspeicherung. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. Acronis Cyber Protect 15: Offenlegung sensibler Daten durch unzureichende Token-Maskierung

    CVE-2023-44158 Hoch

    Durch unzureichende Maskierung eines Token-Felds werden sensible Informationen offengelegt. Betroffen ist laut Quelle Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  47. Unsichere Ordnerberechtigungen in Acronis Cyber Protect Home Office

    CVE-2023-5042 Hoch

    In Acronis Cyber Protect Home Office und Acronis True Image OEM (jeweils für Windows) führen unsichere Ordnerberechtigungen zur Offenlegung sensibler Informationen. Betroffen sind Acronis Cyber Protect Home Office vor Build 40713 und Acronis True Image OEM vor Build 42575. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. Acronis Agent (macOS): Rechteausweitung durch ungeprüftes Laden unsignierter Bibliotheken

    CVE-2023-41744 Hoch

    In Acronis Agent für macOS (vor Build 30600) sowie Acronis Cyber Protect 15 für macOS (vor Build 35979) können unsignierte Bibliotheken ohne Einschränkung geladen werden, was lokalen Angreifern eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Acronis Cyber Protect / True Image: Lokale Rechteausweitung durch unsichere Treiber-Port-Berechtigungen

    CVE-2023-41743 Hoch

    In mehreren Acronis-Produkten ermöglichen unsichere Berechtigungen des Kommunikationsports eines Treibers eine lokale Rechteausweitung. Betroffen sind laut Quellbeschreibung Acronis Cyber Protect Home Office (Windows) vor Build 40278, Acronis Cyber Protect Cloud Agent (Windows) vor Build 31637, Acronis Cyber Protect 15 (Windows) vor Build 35979 sowie Acronis True Image OEM (Windows) vor Build 42575. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Acronis Cyber Protect: Rechteausweitung durch unsichere Treiber-Kommunikationsport-Rechte

    CVE-2022-45451 Hoch

    Acronis Cyber Protect Home Office (Windows) vor Build 40173, Acronis Agent (Windows) vor Build 30600 und Acronis Cyber Protect 15 (Windows) vor Build 30984 sind von einer lokalen Rechteausweitung betroffen, die durch unsichere Zugriffsrechte auf den Treiber-Kommunikationsport verursacht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Acronis, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog