Acronis | 多个外地提权误差通告
宣布时间 2020-10-130x00 误差概述
Acronis是专为消耗者、中小企业及大型企业提供备份、灾难恢复及清静数据会见计划的领先供应商。Acronis的解决计划包括物理、虚拟和云服务器备份软件、存储管理、清静文件分享和系统安排。Acronis产品由 Acronis AnyData Engine 提供手艺支持,为外地、远程、云和移动中的数据提供简朴、周全、清静的解决计划。
2020年10月,Acronis宣布Acronis True Image、Cyber Backup和Cyber Protection中保存多个外地提权误差,并宣布了清静更新。
0x01 误差详情

此次涉及的清静误差如下:
误差编号 | 误差类型 | 影响规模 |
CVE-2020-10138 | 外地提权 | Acronis Cyber Backup 12.5和Cyber Protect 15 |
CVE-2020-10139 | 外地提权 | Acronis True Image 2021 |
CVE-2020-10140 | 外地提权 | Acronis True Image 2021 |
Acronis Cyber Backup和Cyber Protect外地提权误差(CVE-2020-10138)
该误差是由于Acronis Cyber Backup 12.5和Cyber Protect 15包括一个OpenSSL组件,该组件指定OPENSSLDIR变量作为C:\jenkins_agent\中的子目录。
Acronis Cyber Backup和Cyber Protect都使用OpenSSL组件的权限服务。攻击者可以在系统根目录下建设子目录,好比可以建设openssl.cnf文件以使用SYSTEM权限实现恣意代码执行。
参考链接:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10138
Acronis True Image外地提权误差(CVE-2020-10139)
该误差是由于Acronis True Image 2021包括一个OpenSSL组件,该组件将OPENSSLDIR变量指定为C:\jenkins_agent\中的子目录。
参考链接:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10139
Acronis True Image外地提权误差(CVE-2020-10140)
该误差是由于Acronis True Image 2021无法准确设置C:\ProgramData\Acronis目录的ACL。
由于某些历程是在C:\ProgramData\Acronis目录下执行的,攻击者可以通过在C:\ProgramData\Acronis目录的路径中安排一个DLL来实现恣意代码执行。
参考链接:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10140
0x02 处置惩罚建议
建议升级至最新版本。
Acronis True Image 2021:内部版本32010:
https://www.acronis.com/en-us/support/updates/changes.html?p=42226
Acronis Cyber Backup 12.5:内部版本16363:
https://dl.managed-protection.com/u/backup/rn/12.5/user/en-US/AcronisBackup12.5_relnotes.htm
Acronis Cyber Protect 15:内部版本24600:
https://dl.managed-protection.com/u/cyberprotect/rn/15/user/en-US/AcronisCyberProtect15_relnotes.htm
下载地址:
https://www.acronis.com/en-us/support/updates/index.html
0x03 参考链接
https://kb.cert.org/vuls/id/114757
https://www.acronis.com/en-us/support/updates/index.html
0x04 时间线
2020-10-07 Acronis宣布清静更新
2020-10-13 VSRC宣布清静通告
0x05 附录
CVSS评分标准官网:http://www.first.org/cvss/



京公网安备11010802024551号