日本語版
最新ニュース
世界

Acronis サイバー インフラストラクチャ侵入、デフォルトの認証情報を悪用

Acronisは、すでにパッチが適用された重大なセキュリティ問題を利用して、デフォルトの認証情報を使用して統合マルチテナントエンドポイント管理、仮想化、バックアッププラットフォームであるAcronis Cyber Protectに密かに侵入する継続的な侵入について組織に警告した。 ブリーピングコンピューター。CVE-2023-45249として追跡されているこの脆弱性を悪用する脅威アクターは、 リモートコード実行 Acronis は先週、ビルド 5.0.1-61、5.1.1-71、5.2.1-69、5.3.1-53、および 5.4.4-132 より前の Acronis Cyber Protect インスタンスでは、認証やユーザー操作なしで、9 か月前に発行された更新プログラムをすぐに実装するよう求める警告を発しました。さらに、メイン ウィンドウの[ヘルプ]セクションにある[バージョン情報]ダイアログ ボックスで実装のビルド番号を確認することで、脆弱なインスタンスを確認できます。「Acronis 製品のセキュリティを維持するには、ソフトウェアを最新の状態に保つことが重要です。サポートとセキュリティ更新の可用性に関するガイドラインについては、Acronis 製品のサポート ライフサイクルを参照してください」と Acronis は述べています。 #Acronis #サイバー #インフラストラクチャ侵入デフォルトの認証情報を悪用

Acronis サイバー インフラストラクチャ侵入、デフォルトの認証情報を悪用

1722268139
2024-07-29 15:31:00

Acronisは、すでにパッチが適用された重大なセキュリティ問題を利用して、デフォルトの認証情報を使用して統合マルチテナントエンドポイント管理、仮想化、バックアッププラットフォームであるAcronis Cyber Protectに密かに侵入する継続的な侵入について組織に警告した。 ブリーピングコンピューター

CVE-2023-45249として追跡されているこの脆弱性を悪用する脅威アクターは、 リモートコード実行 Acronis は先週、ビルド 5.0.1-61、5.1.1-71、5.2.1-69、5.3.1-53、および 5.4.4-132 より前の Acronis Cyber Protect インスタンスでは、認証やユーザー操作なしで、9 か月前に発行された更新プログラムをすぐに実装するよう求める警告を発しました。さらに、メイン ウィンドウの[ヘルプ]セクションにある[バージョン情報]ダイアログ ボックスで実装のビルド番号を確認することで、脆弱なインスタンスを確認できます。

「Acronis 製品のセキュリティを維持するには、ソフトウェアを最新の状態に保つことが重要です。サポートとセキュリティ更新の可用性に関するガイドラインについては、Acronis 製品のサポート ライフサイクルを参照してください」と Acronis は述べています。

#Acronis #サイバー #インフラストラクチャ侵入デフォルトの認証情報を悪用

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。