Ejecución remota de comandos en Acronis Cyber Infrastructure debido al uso de contraseñas predeterminadas

Una vulnerabilidad crítica de omisión de autenticación en Acronis Cyber Infrastructure, identificada como CVE-2023-45249, está siendo objeto de explotación activa actualmente. Con una puntuación CVSS de 9.8, esta vulnerabilidad permite a un atacante remoto no autenticado ejecutar potencialmente código arbitrario en los sistemas afectados. La explotación puede ocurrir si un atacante utiliza credenciales predeterminadas.

ProductoAcronis Cyber Infrastructure
Fecha2024-08-08 10:48:18

Resumen técnico

Una vulnerabilidad crítica de omisión de autenticación en Acronis Cyber Infrastructure, identificada como CVE-2023-45249, está siendo objeto de explotación activa actualmente. Con una puntuación CVSS de 9.8, esta vulnerabilidad permite a un atacante remoto no autenticado ejecutar potencialmente código arbitrario en los sistemas afectados. La explotación puede ocurrir si un atacante utiliza credenciales predeterminadas.

[Callforaction-THREAT-Footer]