Acronis True Image fails to update itself securely
概要
Acronis True Image fails to securely check for and retrieve updates, which an allow an authenticated attacker to execute arbitrary code with administrator privileges.
Description
Acronis True Image is a disk backup utility for Windows and Mac systems. Acronis True Image versions through and including 2017 Build 8053 performs update operations over unprotected HTTP channels. Downloaded updates are not validated beyond verifying the server-provided MD5 hash
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 13.57
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1087.004 - Cloud Account
- T1001 - Data Obfuscation
- T1668 - Exclusive Control
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 7.19
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1218.010 - Regsvr32
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 7.27
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1218.010 - Regsvr32
- T1668 - Exclusive Control
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1033 - System Owner/User Discovery
MITREへのリンク →
Score: 5.01
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1087.004 - Cloud Account
MITREへのリンク →
Score: 5.01
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1087.004 - Cloud Account
MITREへのリンク →
Score: 6.50
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1087.004 - Cloud Account
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1033 - System Owner/User Discovery
MITREへのリンク →
Score: 4.72
Matched TTPs:
- T1087.004 - Cloud Account
- T1668 - Exclusive Control
MITREへのリンク →
Score: 4.72
Matched TTPs:
- T1087.004 - Cloud Account
- T1668 - Exclusive Control
MITREへのリンク →
Score: 3.47
Matched TTPs:
- T1087.004 - Cloud Account
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 14.66
Matched TTPs:
- T1087.004 - Cloud Account
- T1218.010 - Regsvr32
- T1055.015 - ListPlanting
- T1086 - PowerShell
- T1216 - System Script Proxy Execution
MITREへのリンク →
Score: 3.47
Matched TTPs:
- T1087.004 - Cloud Account
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 3.47
Matched TTPs:
- T1087.004 - Cloud Account
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 8.88
Matched TTPs:
- T1087.004 - Cloud Account
- T1218.010 - Regsvr32
- T1668 - Exclusive Control
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 5.12
Matched TTPs:
- T1087.004 - Cloud Account
- T1001 - Data Obfuscation
MITREへのリンク →
Score: 3.47
Matched TTPs:
- T1087.004 - Cloud Account
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.72
Matched TTPs:
- T1087.004 - Cloud Account
- T1668 - Exclusive Control
MITREへのリンク →
Score: 3.47
Matched TTPs:
- T1087.004 - Cloud Account
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 6.11
Matched TTPs:
- T1087.004 - Cloud Account
- T1086 - PowerShell
MITREへのリンク →
Score: 3.47
Matched TTPs:
- T1087.004 - Cloud Account
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.65
Matched TTPs:
- T1001 - Data Obfuscation
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.65
Matched TTPs:
- T1001 - Data Obfuscation
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 9.25
Matched TTPs:
- T1078 - Valid Accounts
- T1218.010 - Regsvr32
- T1216 - System Script Proxy Execution
MITREへのリンク →
Score: 4.24
Matched TTPs:
- T1218.010 - Regsvr32
- T1668 - Exclusive Control
MITREへのリンク →
Score: 13.24
Matched TTPs:
- T1218.010 - Regsvr32
- T1218.009 - Regsvcs/Regasm
- T1555.004 - Windows Credential Manager
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 4.93
Matched TTPs:
- T1218.010 - Regsvr32
- T1055.015 - ListPlanting
MITREへのリンク →
Score: 4.16
Matched TTPs:
- T1218.010 - Regsvr32
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 7.68
Matched TTPs:
- T1218.010 - Regsvr32
- T1668 - Exclusive Control
- T1055.015 - ListPlanting
MITREへのリンク →
Score: 9.47
Matched TTPs:
- T1218.010 - Regsvr32
- T1592.002 - Software
- T1055.015 - ListPlanting
MITREへのリンク →
Score: 6.11
Matched TTPs:
- T1055.015 - ListPlanting
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1216 - System Script Proxy Execution
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1216 - System Script Proxy Execution
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.76
Matched TTPs:
- T1087.004 - Cloud Account
- T1216 - System Script Proxy Execution
- T1218.010 - Regsvr32
- T1055.015 - ListPlanting
- T1086 - PowerShell
MITREへのリンク →
Score: 0.68
Matched TTPs:
- T1001 - Data Obfuscation
- T1490 - Inhibit System Recovery
- T1033 - System Owner/User Discovery
- T1087.004 - Cloud Account
- T1668 - Exclusive Control
MITREへのリンク →
Score: 0.67
Matched TTPs:
- T1218.010 - Regsvr32
- T1490 - Inhibit System Recovery
- T1555.004 - Windows Credential Manager
- T1218.009 - Regsvcs/Regasm
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る