Описание
Уязвимость программного средства для резервного копирования и восстановления данных Acronis True Image связана с ошибками в настройках безопасности при обновлении с использованием HTTP (загруженные обновления проверяются только с использованием хеша MD5, предоставляемого сервером). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с правами администратора
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- CERT
- BID
EPSS
8.3 High
CVSS2
Связанные уязвимости
Acronis True Image up to and including version 2017 Build 8053 performs software updates using HTTP. Downloaded updates are only verified using a server-provided MD5 hash.
Acronis True Image up to and including version 2017 Build 8053 performs software updates using HTTP. Downloaded updates are only verified using a server-provided MD5 hash.
EPSS
8.3 High
CVSS2