Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-45249

Cyber Infrastructure (ACI)

Hersteller: Acronis
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Acronis Cyber Infrastructure (ACI), eine Plattform für Storage- und Virtualisierungs-Infrastruktur. Ursache ist die Verwendung voreingestellter Standardpasswörter: Werkseitig vergebene Zugangsdaten bleiben im System aktiv, sodass sie als bekannter und vorhersehbarer Zugangsweg dienen. Ein Angreifer kann sich diese Standardanmeldedaten zunutze machen, ohne sich vorher gültige Zugangsdaten beschaffen oder anmelden zu müssen. Auf diesem Weg lassen sich aus der Ferne beliebige Befehle auf dem betroffenen System ausführen. Damit erlangt der Angreifer die Kontrolle über die zugrunde liegende Infrastruktur. Besonders kritisch ist die Konstellation deshalb, weil Standardpasswörter weithin bekannt sind und der Angriff weder Vorwissen noch eine vorherige Authentifizierung erfordert. Betroffen sind Installationen von Acronis Cyber Infrastructure, in denen die voreingestellten Passwörter unverändert in Betrieb sind und das System aus der Ferne erreichbar ist.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Sind keine Gegenmaßnahmen verfügbar, stellen Sie den Einsatz des Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.