[TLP:CLEAR] Acronis opravuje 4 zranitelnosti

Acronis opravuje 4 vysoce závažné zranitelnosti vydáním verze produktu Acronis DeviceLock DLP 9.0 Update 7 v systémech Windows [1].

Acronis DeviceLock DLP (Windows) - EXE hijacking, LPE (CVE-2026-44609)
CVSS 7.3 (High)

Autentizovanému lokálnímu útočníkovi je umožněno zvýšit svá oprávnění pomocí útoku typu EXE hijacking [2].

Zranitelnost se nachází v produktu Acronis DeviceLock DLP (windows) ve verzích <9.0.15051.93227.

CVSS: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 3. 6. 2026.

Acronis DeviceLock DLP (Windows) - DLL hijacking, LPE (CVE-2026-44682, CVE-2026-50033)
CVSS 7.3 (High)

Autentizovanému lokálnímu útočníkovi je umožněno zvýšit svá oprávnění pomocí útoku typu DLL hijacking [3][4].

Zranitelnost se nachází v produktu Acronis DeviceLock DLP (windows) ve verzích <9.0.15051.93227.

CVSS: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 3. 6. 2026.

Acronis DeviceLock DLP (Windows) - LPE (CVE-2026-42061)
CVSS 7.3 (High)

Autentizovanému lokálnímu útočníkovi je umožněno zvýšit svá oprávnění z důvodu přidělení nadbytečných oprávnění child procesům [5].

Zranitelnost se nachází v produktu Acronis DeviceLock DLP (windows) ve verzích <9.0.15051.93227.

CVSS: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 3. 6. 2026.


Za CESNET-CERTS Táňa Macháčková dne 5. 6. 2026.

CESNET-CERTS Logo