Threats
A Acronis alertou que uma falha no Cyber Infrastructure que já foi corrigida está a ser explorada em ciberataques e reforça a importância de aplicar a atualização
30/07/2024
No final de 2023, a Acronis lançou uma atualização para o Cyber Infrastructure que corrigia uma vulnerabilidade crítica que permitia que os atacantes ultrapassassem uma autenticação nos servidores vulneráveis utilizando credenciais predefinidas. A falha (CVE-2023-45249) foi corrigida há nove meses e impacta vários builds do Acronis Cyber Infrastructure, nomeadamente o 5.0.1-61, 5.1.1-71, 5.2.1-69, 5.3.1-53 e 5.4.4-132. O ataque é de relativa baixa complexidade e não precisa de interação do utilizador para ganhar execução remota de código nos servidores não corrigidos. Na última semana, a Acronis alertou que a falha está a ser explorada em ciberataques e reforça a necessidade de instalar a correção assim que possível. |