CVE-2026-41220Acronis DeviceLock DLP (Windows) 和 Acronis Cyber Protect Cloud Agent (Windows) 存在本地权限提升漏洞。该漏洞源于程序对用户输入的验证不严谨,低权限攻击者利用此漏洞可提升至系统高权限,从而严重影响机密性、完整性和可用性。受影响产品包括特定构建版本之前的软件,建议管理员立即采取补救措施。
该漏洞属于典型的本地权限提升(LPE)漏洞,其技术核心在于Acronis DeviceLock DLP及Cyber Protect Cloud Agent在处理特定本地输入时,未能实施严格的边界检查与验证机制。攻击者首先需要在目标Windows系统上获取低权限的Shell或访问权限。随后,利用应用程序中存在的输入验证缺陷,攻击者可通过构造特制的参数、文件路径或利用不安全的文件权限(如通过符号链接攻击或DLL劫持),诱骗运行在SYSTEM上下文的服务进程执行任意代码。由于CVSS向量显示攻击复杂度低且无需用户交互,一旦利用成功,攻击者即可完全破坏系统的机密性、完整性和可用性,获取对系统的最高控制权。