kritische Schwachstelle in Acronis Cyber Protect Cloud Agent

Am 29. April 2024 wurde eine schwerwiegende Sicherheitslücke im Acronis Cyber Protect Cloud Agent für Windows, einer KI basierten Cybersecurity Software, bekannt. Die Schwachstelle, die unter der Bezeichnung CVE-2024-34010 registriert wurde, ermöglicht eine lokale Rechteausweitung durch eine Schwachstelle im unzitierten Suchpfad.

Betroffen sind Versionen des Acronis Cyber Protect Cloud Agent für Windows vor dem Build 37758. Diese Lücke könnte es lokalen Angreifern ermöglichen, erhöhte Berechtigungen auf dem System zu erlangen, indem sie ausnutzen, dass bestimmte Pfade in der Software nicht korrekt in Anführungszeichen gesetzt wurden. Dies kann zu unautorisiertem Datenzugriff, Datenmanipulation oder Störungen im Betrieb führen.

Acronis hat bereits reagiert und vor zwei Tagen ein Sicherheitsupdate mit der Bezeichnung UPD-2404-daaa-e9c5 veröffentlicht, das diesen Fehler adressiert. Dieses Update trägt die Versionsnummer C24.04 und steht allen Nutzern zur Verfügung, die den Acronis Cyber Protect Cloud Agent auf ihren Windows-Systemen installiert haben.

Die Schwachstelle wurde mit einem CVSS-Score von 8.2 bewertet, was auf ein hohes Risiko hinweist. Benutzer des betroffenen Produkts werden dringend aufgefordert, das Update umgehend zu installieren, um potenzielle Risiken zu minimieren und die Sicherheit ihrer Systeme zu gewährleisten.

Related Posts

Sicherheitslücke in PS4/PS5: Zugriff auf Kernel möglich

Eine neu entdeckte Sicherheitslücke in den Spielkonsolen PlayStation 4 und PlayStation 5 könnte es einem bösartigen PPPoE-Server ermöglichen, einen Denial-of-Service-Angriff durchzuführen oder sogar Code im Kernel-Kontext auszuführen. Die Schwachstelle, die auf eine fehlerhafte Implementierung der Speicherverwaltung zurückzuführen ist, kann zur Überschreibung und zum Überlesen von Heap-Buffern führen.

Read More

Sicherheitslücke ermöglicht Rechteausweitung auf Root-Niveau in Ant Media Server

Eine Sicherheitslücke im Open Source WebRTC Streaming Server Ant Media Server ermöglicht es unprivilegierten Benutzern, ihre Rechte bis zum Root-Nutzerkonto des Systems zu erhöhen. Diese Schwachstelle betrifft die Versionen 2.6.0 bis 2.8.2 des Servers und wurde mit der Veröffentlichung der Version 2.9.0 behoben.

Read More

Sicherheitslücken in Honeywell Experion und Safety Manager Systemen

Honeywell hat eine Reihe von Schwachstellen in den Prozessleitsystemen Experion PKS, Experion LX, PlantCruise by Experion, Safety Manager und Safety Manager SC. Die Schwachstellen umfassen unter anderem gefährliche Methoden, Pfadmanipulationen und verschiedene Arten von Pufferüberläufen. Die aufgedeckten Sicherheitslücken erlauben unter anderem die Ausführung von Code aus der Ferne, das Auslesen von sensiblen Daten sowie das Erhöhen von Benutzerprivilegien. Insbesondere die Schwachstellen in den Funktionen der Software könnten es Angreifern ermöglichen, tiefgreifende Kontrolle über die betroffenen Systeme zu erlangen.

Read More