Acronis Cyber Files (Windows) – Lokale Rechteausweitung durch unsichere Ordnerberechtigungen
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Acronis Cyber Files für Windows erlaubt in Versionen vor Build 9.0.0x24 eine lokale Rechteausweitung aufgrund unsicherer Ordnerberechtigungen. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ohne Benutzerinteraktion ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Acronis Cyber Files Build 9.0.0x24 oder neuer aktualisieren.
Changelog
-
2026-07-27 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Acronis
- Acronis Cyber Infrastructure – Unsicheres Standard-Passwort KEV CVE-2023-45249
- Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung CVE-2025-30411
- Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung CVE-2025-30412
- Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung CVE-2025-30416
- Acronis Cyber Protect 17 – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung CVE-2026-28710
- Acronis Cloud Manager: Remote Command Execution durch mangelnde Eingabevalidierung CVE-2023-41746
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.