Acronis
Acronis gehört zur Kategorie „NAS, Storage, Backup". xonatec überwacht Acronis kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
57 ReportsZeige 1 bis 50 von 57
-
Acronis Cyber Infrastructure – Unsicheres Standard-Passwort
CVE-2023-45249 Aktiv ausgenutztAcronis Cyber Infrastructure (ACI) enthält eine Schwachstelle durch unsichere Standard-Passwörter, die Angreifern den unbefugten Zugriff auf betroffene Systeme ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.
EPSS: 53.25% Publiziert: Referenz: CISA KEV -
Acronis Cyber Protect 17 – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung
CVE-2026-28710 KritischIn Acronis Cyber Protect 17 (Linux, Windows) vor Build 41186 ermöglicht eine fehlerhafte Authentifizierung die Offenlegung und Manipulation sensibler Informationen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung
CVE-2025-30411 KritischIn Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 und weiteren betroffenen Versionen können aufgrund fehlerhafter Authentifizierung sensible Daten offengelegt und manipuliert werden. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 10.0 EPSS: 0.06% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung
CVE-2025-30412 KritischIn Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 und weiteren betroffenen Versionen können aufgrund fehlerhafter Authentifizierung sensible Daten offengelegt und manipuliert werden. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 10.0 EPSS: 0.06% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung
CVE-2025-30416 KritischIn Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 (Linux) und weiteren betroffenen Versionen ermöglicht eine fehlende Autorisierung die Offenlegung und Manipulation sensibler Daten. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 10.0 EPSS: 0.02% Publiziert: Referenz: NVD -
Acronis Cyber Protect 16 – Manipulation sensibler Informationen durch fehlerhafte Autorisierung
CVE-2024-49388 KritischAufgrund fehlerhafter Autorisierung ist die Manipulation sensibler Informationen möglich. Betroffen sind Acronis Cyber Protect 16 (Linux, Windows) vor Build 38690. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Build 38690 oder neuer aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect Home Office – Informationsleck durch fehlende Autorisierung
CVE-2023-44208 KritischAufgrund fehlender Autorisierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen sind Acronis Cyber Protect Home Office (Windows) vor Build 40713 sowie Acronis True Image OEM (Windows) vor Build 42575. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 9.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15 – Improper Authentication
CVE-2023-44152 KritischDurch eine unzureichende Authentifizierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Build 35979 oder neuer aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15: Informationsoffenlegung durch fehlerhafte Autorisierung
CVE-2023-44206 KritischDurch fehlerhafte Autorisierung kommt es zur Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Build 35979 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
Acronis Cloud Manager: Remote Command Execution durch mangelnde Eingabevalidierung
CVE-2023-41746 KritischIn Acronis Cloud Manager (Windows) besteht durch eine unzureichende Eingabevalidierung eine Schwachstelle, die die Ausführung entfernter Befehle ermöglicht. Laut Quelle sind die Versionen vor Build 6.2.23089.203 betroffen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Build 6.2.23089.203 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Acronis Cloud Manager (Windows) – Remote Command Execution
CVE-2023-41748 KritischAufgrund unzureichender Eingabevalidierung ist in Acronis Cloud Manager (Windows) eine entfernte Befehlsausführung möglich. Betroffen sind Versionen vor Build 6.2.23089.203. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die vom Hersteller bereitgestellte fehlerbereinigte Version (Build 6.2.23089.203 oder neuer) einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect 17 – Denial of Service durch unzureichende Eingabevalidierung in der Authentifizierungsprotokollierung
CVE-2026-28718 HochIn Acronis Cyber Protect 17 (Linux, Windows) vor Build 41186 ermöglicht eine unzureichende Eingabevalidierung in der Authentifizierungsprotokollierung einen Denial-of-Service-Angriff. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Acronis DeviceLock DLP (Windows): Lokale Rechteausweitung durch DLL-Hijacking
CVE-2026-44682 HochEine DLL-Hijacking-Schwachstelle ermöglicht eine lokale Rechteausweitung. Betroffen ist Acronis DeviceLock DLP (Windows) vor Build 9.0.15051.93227. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Build 9.0.15051.93227 oder neuer aktualisieren.
CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Acronis DeviceLock DLP (Windows) – lokale Rechteausweitung durch DLL-Hijacking
CVE-2026-50033 HochEine DLL-Hijacking-Schwachstelle ermöglicht eine lokale Rechteausweitung. Betroffen ist laut Quelle Acronis DeviceLock DLP (Windows) vor Build 9.0.15051.93227. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf den korrigierten Build aktualisieren.
CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Acronis DeviceLock DLP (Windows): Lokale Rechteausweitung durch übermässige Berechtigungen von Kindprozessen
CVE-2026-42061 HochLokale Rechteausweitung aufgrund übermässiger Berechtigungen, die Kindprozessen zugewiesen werden. Betroffen ist Acronis DeviceLock DLP (Windows) vor Build 9.0.15051.93227. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Build 9.0.15051.93227 oder neuer.
CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Acronis DeviceLock DLP: Lokale Rechteausweitung durch EXE-Hijacking
CVE-2026-44609 HochEine lokale Rechteausweitung durch EXE-Hijacking betrifft Acronis DeviceLock DLP (Windows) vor Build 9.0.15051.93227. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Build 9.0.15051.93227 oder neuer.
CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Standard-Anmeldedaten im Virtual Appliance
CVE-2026-28713 HochIn Acronis Cyber Protect Cloud Agent (VMware) vor Build 36943 sowie Acronis Cyber Protect 17 (VM) sind für lokale privilegierte Benutzer Standard-Anmeldedaten gesetzt, was einen unbefugten Zugriff ermöglichen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.06% Publiziert: Referenz: NVD -
Acronis Cyber Protect Cloud Agent – Lokale Rechteausweitung via DLL-Hijacking
CVE-2025-11792 HochIm Acronis Cyber Protect Cloud Agent für Windows vor Build 41124 ermöglicht eine DLL-Hijacking-Schwachstelle die lokale Ausweitung von Benutzerrechten. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.3 EPSS: 0.02% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch unzureichende Autorisierung
CVE-2025-11791 HochIn Acronis Cyber Protect 17 (Linux, macOS, Windows) vor Build 41186 sowie weiteren betroffenen Versionen können aufgrund unzureichender Autorisierungsprüfungen sensible Informationen offengelegt und manipuliert werden. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Local Privilege Escalation (Unsichere Unix-Socket-Berechtigungen)
CVE-2026-28727 HochIn Acronis Cyber Protect 17 für macOS (vor Build 41186) sowie im Acronis Cyber Protect Cloud Agent für macOS besteht eine Schwachstelle durch unsichere Unix-Socket-Berechtigungen, die eine lokale Rechteausweitung erlaubt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Acronis Cyber Protect 17 (Windows) – Lokale Rechteausweitung durch unsachgemässe Symlink-Behandlung
CVE-2026-28721 HochIn Acronis Cyber Protect 17 für Windows vor Build 41186 ermöglicht eine unsachgemässe Behandlung von Soft Links (Symlinks) die lokale Ausweitung von Benutzerrechten. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Local Privilege Escalation (Improper Soft Link Handling)
CVE-2026-28722 HochIn Acronis Cyber Protect 17 für Windows (vor Build 41186) besteht eine Schwachstelle, die durch unsachgemässe Behandlung symbolischer Links eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD -
Acronis Cyber Protect 16: DLL Hijacking ermöglicht lokale Rechteausweitung
CVE-2024-55540 HochEine DLL-Hijacking-Schwachstelle in Acronis Cyber Protect 16 unter Windows vor Build 39169 ermöglicht eine lokale Rechteausweitung; zur Ausnutzung ist eine Benutzerinteraktion erforderlich. Betroffen sind laut Zuordnung Produkte von Acronis und Ubiquiti. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Build 39169 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect 16 (Windows) – lokale Privilegienerweiterung durch DLL-Hijacking
CVE-2024-55543 HochEine DLL-Hijacking-Schwachstelle in Acronis Cyber Protect 16 unter Windows vor Build 39169 ermöglicht eine lokale Privilegienerweiterung. Die Ausnutzung erfordert Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Acronis Cyber Protect 16 auf Build 39169 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Files (Windows) – Lokale Rechteausweitung durch unsichere Ordnerberechtigungen
CVE-2024-49389 HochAcronis Cyber Files für Windows erlaubt in Versionen vor Build 9.0.0x24 eine lokale Rechteausweitung aufgrund unsicherer Ordnerberechtigungen. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ohne Benutzerinteraktion ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Acronis Cyber Files Build 9.0.0x24 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Files – lokale Privilege Escalation durch DLL-Hijacking
CVE-2024-49390 HochEine DLL-Hijacking-Schwachstelle in Acronis Cyber Files (Windows) vor Build 9.0.0x24 ermöglicht eine lokale Privilege Escalation. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Acronis Cyber Files (Windows) DLL-Hijacking-Rechteausweitung
CVE-2024-49391 HochAcronis Cyber Files für Windows vor Build 9.0.0x24 enthält eine lokale Rechteausweitung durch DLL-Hijacking. CVSS-Basiswert: 7.3 (Hoch). Betroffen sind laut Quelle Versionen vor Build 9.0.0x24.
CVSS: 7.3 Publiziert: Referenz: NVD -
Acronis Cyber Protect: Klartextübertragung sensibler Daten im acep-collector-Dienst
CVE-2024-49387 HochIm acep-collector-Dienst von Acronis Cyber Protect 16 (Linux, Windows) vor Build 38690 werden sensible Informationen im Klartext übertragen. Ein Angreifer im selben Netzwerksegment kann diese Daten dadurch mitlesen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Acronis Snap Deploy – DLL-Hijacking-Schwachstelle (Rechteausweitung)
CVE-2024-34017 HochAcronis Snap Deploy (Windows) vor Build 4569 weist eine DLL-Hijacking-Schwachstelle auf, die eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Acronis Snap Deploy (Windows) vor Build 4569 – Privilegieneskalation durch DLL-Hijacking
CVE-2024-34019 HochAcronis Snap Deploy (Windows) vor Build 4569 ist von einer lokalen Privilegieneskalation durch DLL-Hijacking betroffen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Acronis Cyber Protect Cloud Agent: Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung
CVE-2023-48676 HochIm Acronis Cyber Protect Cloud Agent (Windows) vor Build 36943 besteht laut Quelle eine fehlende Autorisierungsprüfung, die zur Offenlegung und Manipulation sensibler Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt nicht in den Quelldaten vor.
CVSS: 7.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect – Lokale Rechteausweitung durch DLL-Hijacking
CVE-2023-48677 HochMehrere Acronis-Windows-Produkte sind für eine lokale Rechteausweitung durch DLL-Hijacking anfällig: Acronis Cyber Protect Home Office vor Build 40901, Acronis Cyber Protect Cloud Agent vor Build 39378, Acronis Cyber Protect 16 vor Build 39938 sowie Acronis True Image OEM vor Build 42575. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect – Lokale Rechteausweitung durch DLL-Hijacking
CVE-2023-45248 HochAcronis Cyber Protect Cloud Agent (Windows) vor Build 36497 sowie Acronis Cyber Protect 16 (Windows) vor Build 37391 sind für eine lokale Rechteausweitung durch DLL-Hijacking anfällig. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Acronis Cyber Protect: Informationsabfluss und -manipulation durch fehlende Autorisierung
CVE-2023-45247 HochDurch fehlende Autorisierung sind bei Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) vor Build 36497 sowie bei Acronis Cyber Protect 16 (Linux, macOS, Windows) vor Build 39169 sensible Informationen offenlegbar und manipulierbar. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect: Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung
CVE-2023-45244 HochIn Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) vor Build 35895 sowie Acronis Cyber Protect 16 (Linux, macOS, Windows) vor Build 37391 besteht laut Quelle eine fehlende Autorisierungsprüfung, die zur Offenlegung und Manipulation sensibler Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt nicht in den Quelldaten vor.
CVSS: 7.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect: Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung
CVE-2023-45246 HochAcronis Cyber Protect Cloud Agent (Linux, macOS, Windows) vor Build 36343 sowie Acronis Cyber Protect 16 (Linux, macOS, Windows) vor Build 39169 weisen laut NVD eine fehlende Autorisierungsprüfung auf, die zur Offenlegung und Manipulation sensibler Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Build 36343 beziehungsweise 39169 oder neuer.
CVSS: 7.1 Publiziert: Referenz: NVD -
Acronis Agent: Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung
CVE-2023-44212 HochIm Acronis Agent (Linux, macOS, Windows) vor Build 31477 besteht laut Quelle eine fehlende Autorisierungsprüfung, die zur Offenlegung und Manipulation sensibler Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt nicht in den Quelldaten vor.
CVSS: 7.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect: Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung
CVE-2023-44211 HochAcronis Cyber Protect Cloud Agent (Linux, macOS, Windows) vor Build 31637 sowie Acronis Cyber Protect 16 (Linux, Windows) vor Build 37391 weisen laut NVD eine fehlende Autorisierungsprüfung auf, die zur Offenlegung und Manipulation sensibler Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect – Rechteausweitung durch fehlerhafte Soft-Link-Behandlung
CVE-2023-44209 HochAcronis Cyber Protect Cloud Agent (Linux, macOS, Windows) vor Build 29051 sowie Acronis Cyber Protect 17 (Linux, macOS, Windows) vor Build 41186 sind von einer lokalen Rechteausweitung durch fehlerhafte Behandlung von Soft Links betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15 – Offenlegung und Manipulation sensibler Informationen
CVE-2023-44154 HochIn Acronis Cyber Protect 15 (Linux, Windows) können sensible Informationen aufgrund unzureichender Autorisierung offengelegt und manipuliert werden. Betroffen sind laut NVD Versionen vor Build 35979. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Acronis Cyber Protect 15 Build 35979 oder neuer aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15 – Lokale Rechteausweitung durch unsichere Ordnerberechtigungen
CVE-2023-44157 HochAcronis Cyber Protect 15 (Windows) vor Build 35979 weist unsichere Ordnerberechtigungen auf, die eine lokale Rechteausweitung ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15: Offenlegung sensibler Informationen durch Klartextspeicherung im Arbeitsspeicher
CVE-2023-44153 HochLaut NVD besteht in Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979 eine Offenlegung sensibler Informationen durch Klartextspeicherung im Arbeitsspeicher. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15: Offenlegung sensibler Informationen über Logdateien
CVE-2023-44155 HochÜber Logdateien kann es bei Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979 zur Offenlegung sensibler Informationen kommen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Acronis Cyber Protect: Offenlegung sensibler Informationen durch „Spell-Jacking“
CVE-2023-44156 HochLaut NVD besteht in Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979 eine Schwachstelle, die durch sogenanntes „Spell-Jacking“ zur Offenlegung sensibler Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15: Offenlegung sensibler Informationen durch Klartextspeicherung
CVE-2023-44159 HochLaut NVD besteht in Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979 eine Offenlegung sensibler Informationen durch Klartextspeicherung. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15: Offenlegung sensibler Daten durch unzureichende Token-Maskierung
CVE-2023-44158 HochDurch unzureichende Maskierung eines Token-Felds werden sensible Informationen offengelegt. Betroffen ist laut Quelle Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Unsichere Ordnerberechtigungen in Acronis Cyber Protect Home Office
CVE-2023-5042 HochIn Acronis Cyber Protect Home Office und Acronis True Image OEM (jeweils für Windows) führen unsichere Ordnerberechtigungen zur Offenlegung sensibler Informationen. Betroffen sind Acronis Cyber Protect Home Office vor Build 40713 und Acronis True Image OEM vor Build 42575. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Acronis Agent (macOS): Rechteausweitung durch ungeprüftes Laden unsignierter Bibliotheken
CVE-2023-41744 HochIn Acronis Agent für macOS (vor Build 30600) sowie Acronis Cyber Protect 15 für macOS (vor Build 35979) können unsignierte Bibliotheken ohne Einschränkung geladen werden, was lokalen Angreifern eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect / True Image: Lokale Rechteausweitung durch unsichere Treiber-Port-Berechtigungen
CVE-2023-41743 HochIn mehreren Acronis-Produkten ermöglichen unsichere Berechtigungen des Kommunikationsports eines Treibers eine lokale Rechteausweitung. Betroffen sind laut Quellbeschreibung Acronis Cyber Protect Home Office (Windows) vor Build 40278, Acronis Cyber Protect Cloud Agent (Windows) vor Build 31637, Acronis Cyber Protect 15 (Windows) vor Build 35979 sowie Acronis True Image OEM (Windows) vor Build 42575. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect: Rechteausweitung durch unsichere Treiber-Kommunikationsport-Rechte
CVE-2022-45451 HochAcronis Cyber Protect Home Office (Windows) vor Build 40173, Acronis Agent (Windows) vor Build 30600 und Acronis Cyber Protect 15 (Windows) vor Build 30984 sind von einer lokalen Rechteausweitung betroffen, die durch unsichere Zugriffsrechte auf den Treiber-Kommunikationsport verursacht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Acronis, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.