Volver a Labs
Alerta de Seguridad

CVE-2023-45249

Acerca de

Ejecución remota de comandos debido al uso de contraseñas predeterminadas. Los siguientes productos están afectados: Acronis Cyber Infrastructure (ACI) anterior a la compilación 5.0.1-61, Acronis Cyber Infrastructure (ACI) anterior a la compilación 5.1.1-71, Acronis Cyber Infrastructure (ACI) anterior a la compilación 5.2.1-69, Acronis Cyber Infrastructure (ACI) anterior a la compilación 5.3.1-53, Acronis Cyber Infrastructure (ACI) anterior a la compilación 5.4.4-132.

Debilidad (CWE):CWE-1393

Análisis del analista Rainforest

Acronis Cyber Infrastructure viene con contraseñas predeterminadas en ciertas cuentas, y esas credenciales se pueden usar de forma remota. Un atacante que conozca los valores predeterminados incorporados —que son, por definición, públicos— se autentica contra una instancia ACI expuesta y, desde ese acceso, ejecuta comandos en el sistema. No se requiere ninguna astucia de explotación: son credenciales suministradas sin modificar en un servicio alcanzable por red, que es por lo que en la práctica se califica como ejecución remota de comandos no autenticada.

ACI es infraestructura hiperconvergente de almacenamiento y cómputo, así que un nodo comprometido no es un sistema periférico sino parte de la plataforma de la que dependen otras cargas de trabajo y copias de seguridad, lo que lo convierte en un objetivo de alto apalancamiento para el robo o la destrucción de datos. Esta falla se agregó al catálogo KEV de CISA por evidencia de explotación activa, así que las compilaciones expuestas y no actualizadas deben tratarse como en riesgo activo. Actualice a las compilaciones corregidas que Acronis indica para cada rama (hasta la 5.4.4-132) y, fundamentalmente, rote cualquier cuenta que aún tenga una contraseña predeterminada o suministrada — parchear la versión no ayuda si la credencial débil permanece en su lugar. Mantenga las interfaces de administración confinadas a redes de confianza.

Referencias

CVEs Relacionadas

No hay CVEs relacionadas.

Preguntas frecuentes

¿Qué es CVE-2023-45249?

Ejecución remota de comandos debido al uso de contraseñas predeterminadas. Los siguientes productos están afectados: Acronis Cyber Infrastructure (ACI) anterior a la compilación 5.0.1-61, Acronis Cyber Infrastructure (ACI) anterior a la compilación 5.1.1-71, Acronis Cyber Infrastructure (ACI) anterior a la compilación 5.2.1-69, Acronis Cyber Infrastructure (ACI) anterior a la compilación 5.3.1-53, Acronis Cyber Infra…

¿Qué tan grave es CVE-2023-45249?

CVE-2023-45249 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2023-45249?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2023-45249?

Los avisos públicos listan como afectados: cyber infrastructure. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-45249?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email