{"id":312525,"date":"2025-06-10T11:23:24","date_gmt":"2025-06-10T09:23:24","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=312525"},"modified":"2025-06-10T22:00:20","modified_gmt":"2025-06-10T20:00:20","slug":"acronis-cyber-protect-sicherheitsluecken-gefaehrden-windows-systeme","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/06\/10\/acronis-cyber-protect-sicherheitsluecken-gefaehrden-windows-systeme\/","title":{"rendered":"Acronis Cyber Protect Sicherheitsl\u00fccken gef\u00e4hrden Windows-Systeme"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/06\/10\/acronis-cyber-protect-vulnerabilities-jeopardize-linux-and-windows-systems\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurzer Hinweis f\u00fcr Nutzer, die Acronis Cyber Protect in einer Windows-Umgebung einsetzen. Es gibt eine aktuelle Sicherheitswarnung des Bundesamts f\u00fcr Sicherheit in der Informationstechnik (BSI). Demnach sind mehrere Schwachstellen im Produkt bekannt geworden, die die Sicherheit von Windows gef\u00e4hrden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/69f0f451ac544159a14a7bc40c66482e\" alt=\"\" width=\"1\" height=\"1\" \/>Acronis Cyber Protect ist laut Anbieter eine End-to-End-L\u00f6sung f\u00fcr Cyber-Resilienz, die Backup, Cyber Security und Endpunktverwaltung nativ integriert. Windows zwar f\u00fcr Unternehmen angeboten, scheint nach meinem schnellen Eindruck eher auf den SoHo-Bereich zu zielen &#8211; mag mich aber t\u00e4uschen.<\/p>\n<h2>Warnung des BSI \u00fcber Umwege<\/h2>\n<p>Blog-Leser Marcel W. hat mich heute fr\u00fch per Mail dar\u00fcber informiert, dass es eine\u00a0Sicherheitsl\u00fccke bei Acronis Cyber Protect (mit einem CVSS-Index von 10.0 bewertet) gebe. Marcel schrieb dazu: \"Leider h\u00e4lt es der Hersteller nicht f\u00fcr notwendig, seine Kunden aktiv und sofort zu informieren.\"<\/p>\n<p>Er hat das Ganze nur durch Zufall \u00fcber\u00a0<a href=\"https:\/\/www.news.de\/technik\/858679297\/acronis-cyber-protect-gefaehrdet-bsi-meldung-zur-it-sicherheit-windows-betroffen-mehrere-schwachstellen\/1\/\" target=\"_blank\" rel=\"noopener\">diesen News-Beitrag<\/a> mitbekommen. Dort hei\u00dft es, dass das BSI am 4. Juni 2025 vor diversen Schwachstellen in Acronis Cyber Protect gewarnt habe, weil diese die Sicherheit von Windows-Systemen gef\u00e4hrden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/W140QCN4\/image.png\" alt=\"Acronis Sicherheitsdatenbank\" width=\"640\" height=\"537\" \/><\/p>\n<p>Der news.de-Beitrag scheint nur die BSI-Warnung zu transportieren und stellt auf Windows ab, welches durch die Schwachstellen betroffen sei.\u00a0In der\u00a0<a href=\"https:\/\/security-advisory.acronis.com\/advisories?q=product%3A%27Acronis%20Cyber%20Protect%2016%27\" target=\"_blank\" rel=\"noopener\">Acronis Advisory Database<\/a> sind diese Schwachstellen mit Datum 4. Juni 2025 aufgef\u00fchrt. Dort hei\u00dft es in der <a href=\"https:\/\/security-advisory.acronis.com\/SEC-8768\" target=\"_blank\" rel=\"noopener\">Acronis Advisory Database<\/a>, dass \"Acronis Cyber Protect 16 (Linux, Windows) before build 39938\" betroffen seien.<\/p>\n<ul>\n<li>Zur Schwachstelle CVE-2025-30411 hei\u00dft es \"Sensitive data disclosure and manipulation due to improper authentication\", und die Schwachstelle hat den CVE-Index 10.0 erhalten.<\/li>\n<li>Bei CVE-2025-30416 hei\u00dft es \"Sensitive data disclosure and manipulation due to missing authorization\", und die Schwachstelle hat ebenfalls den CVE-Index 10.0 erhalten.<\/li>\n<li>Bei CVE-2025-30412\u00a0hei\u00dft es \"Sensitive data disclosure and manipulation due to improper authentication\", und die Schwachstelle hat ebenfalls den CVE-Index 10.0 erhalten.<\/li>\n<li>Dann gibt es noch CVE-2025-30410, wo es hei\u00dft: \"Sensitive data disclosure and manipulation due to missing authentication\". Diese Schwachstelle wurde mit einem CVE-Index 9.8 bedacht.<\/li>\n<\/ul>\n<p>Alle oben aufgef\u00fchrten Schwachstellen sind als \"kritisch\" bewertet worden. Die Datenbank enth\u00e4lt einige weitere Schwachstellen, die mit einem niedrigeren CVE-Index bewertet wurden. Eine Schwachstelle wird als \"hoch\" eingestuft.\u00a0Auf jeden Fall ist patchen angesagt, sofern noch nicht erfolgt. Vom Hersteller wird <a href=\"https:\/\/security-advisory.acronis.com\/updates\/UPD-2503-47f5-680e\" target=\"_blank\" rel=\"noopener\">Acronis Cyber Protect 16 Update 4<\/a> als Fix angeboten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurzer Hinweis f\u00fcr Nutzer, die Acronis Cyber Protect in einer Windows-Umgebung einsetzen. Es gibt eine aktuelle Sicherheitswarnung des Bundesamts f\u00fcr Sicherheit in der Informationstechnik (BSI). Demnach sind mehrere Schwachstellen im Produkt bekannt geworden, die die Sicherheit von Windows gef\u00e4hrden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,161,301],"tags":[6664,4328,4313,3288],"class_list":["post-312525","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-virenschutz","category-windows","tag-schwachstelle","tag-sicherheit","tag-virenschutz","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312525","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=312525"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312525\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=312525"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=312525"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=312525"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}