Acronis | 多个外地提权误差通告

宣布时间 2020-10-13

0x00 误差概述

Acronis是专为消耗者、中小企业及大型企业提供备份、灾难恢复及清静数据会见计划的领先供应商。Acronis的解决计划包括物理、虚拟和云服务器备份软件、存储管理、清静文件分享和系统安排。Acronis产品由 Acronis AnyData Engine 提供手艺支持,为外地、远程、云和移动中的数据提供简朴、周全、清静的解决计划。

2020年10月,Acronis宣布Acronis True Image、Cyber Backup和Cyber Protection中保存多个外地提权误差,并宣布了清静更新。

 

0x01 误差详情

 

image.png

 

此次涉及的清静误差如下:

 

误差编号

误差类型

影响规模

CVE-2020-10138

外地提权

Acronis   Cyber   Backup 12.5和Cyber   Protect 15

CVE-2020-10139

外地提权

Acronis   True Image 2021

CVE-2020-10140

外地提权

Acronis   True Image 2021

 

Acronis Cyber Backup和Cyber Protect外地提权误差(CVE-2020-10138)

该误差是由于Acronis Cyber Backup 12.5和Cyber Protect 15包括一个OpenSSL组件,该组件指定OPENSSLDIR变量作为C:\jenkins_agent\中的子目录。

Acronis Cyber Backup和Cyber Protect都使用OpenSSL组件的权限服务。攻击者可以在系统根目录下建设子目录,好比可以建设openssl.cnf文件以使用SYSTEM权限实现恣意代码执行。

参考链接:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10138

 

Acronis True Image外地提权误差(CVE-2020-10139)

该误差是由于Acronis True Image 2021包括一个OpenSSL组件,该组件将OPENSSLDIR变量指定为C:\jenkins_agent\中的子目录。

参考链接:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10139

 

Acronis True Image外地提权误差(CVE-2020-10140)

该误差是由于Acronis True Image 2021无法准确设置C:\ProgramData\Acronis目录的ACL。

由于某些历程是在C:\ProgramData\Acronis目录下执行的,攻击者可以通过在C:\ProgramData\Acronis目录的路径中安排一个DLL来实现恣意代码执行。

参考链接:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10140

 

 

0x02 处置惩罚建议

建议升级至最新版本。

Acronis True Image 2021:内部版本32010:

https://www.acronis.com/en-us/support/updates/changes.html?p=42226

Acronis Cyber Backup 12.5:内部版本16363:

https://dl.managed-protection.com/u/backup/rn/12.5/user/en-US/AcronisBackup12.5_relnotes.htm

Acronis Cyber Protect 15:内部版本24600:

https://dl.managed-protection.com/u/cyberprotect/rn/15/user/en-US/AcronisCyberProtect15_relnotes.htm

下载地址:

https://www.acronis.com/en-us/support/updates/index.html

 

0x03 参考链接

https://kb.cert.org/vuls/id/114757

https://www.acronis.com/en-us/support/updates/index.html

 

0x04 时间线

2020-10-07  Acronis宣布清静更新

2020-10-13  VSRC宣布清静通告

 

0x05 附录

 

CVSS评分标准官网:http://www.first.org/cvss/

 

image.png