CVE-2026-41952Acronis DeviceLock DLP (Windows) 和 Acronis Cyber Protect Cloud Agent (Windows) 的特定旧版本中存在本地权限提升漏洞。该漏洞源于应用程序未能正确验证用户输入,导致低权限攻击者可以通过特定的方式利用此缺陷,进而获取系统的机密性、完整性和可用性控制权,实现从低权限账户到高权限账户的跨越。
该漏洞的根本原因是受影响的 Acronis 产品在处理用户输入时缺乏严格的验证机制。攻击者利用本地访问权限,可以向应用程序的高权限进程接口提交精心构造的恶意数据。由于系统未对输入内容进行充分的过滤或边界检查,高权限服务进程在执行操作时可能会被诱导执行非预期的系统级任务。这可能包括写入任意文件、修改注册表键值或加载恶意动态链接库。成功利用此漏洞后,低权限用户无需用户交互即可将权限提升至 SYSTEM 或管理员级别,从而完全控制受影响的 Windows 系统,造成严重的安全风险。