Threats

Acronis alerta para exploração em falha crítica no Cyber Infrastructure

A Acronis alertou que uma falha no Cyber Infrastructure que já foi corrigida está a ser explorada em ciberataques e reforça a importância de aplicar a atualização

30/07/2024

Acronis alerta para exploração em falha crítica no Cyber Infrastructure

No final de 2023, a Acronis lançou uma atualização para o Cyber Infrastructure que corrigia uma vulnerabilidade crítica que permitia que os atacantes ultrapassassem uma autenticação nos servidores vulneráveis utilizando credenciais predefinidas.

A falha (CVE-2023-45249) foi corrigida há nove meses e impacta vários builds do Acronis Cyber Infrastructure, nomeadamente o 5.0.1-61, 5.1.1-71, 5.2.1-69, 5.3.1-53 e 5.4.4-132. O ataque é de relativa baixa complexidade e não precisa de interação do utilizador para ganhar execução remota de código nos servidores não corrigidos.

Na última semana, a Acronis alertou que a falha está a ser explorada em ciberataques e reforça a necessidade de instalar a correção assim que possível.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.