CVE-2026-4822Enter Software Iperius Backup 在 8.7.3 及之前的版本中存在一个安全漏洞。该漏洞位于备份服务组件中,具体涉及在 `C:\ProgramData\IperiusBackup\Jobs\` 路径下创建临时文件时未设置安全的权限。攻击者利用此漏洞,可以在拥有本地低权限账户的情况下,通过操纵相关文件,导致临时文件的权限设置不当。虽然攻击需要一定的复杂度和本地访问权限,但一旦成功,可能对系统的机密性、完整性和可用性造成严重影响。厂商已迅速响应并发布了修复版本 8.7.4,建议用户尽快升级。
该漏洞的根源在于 Iperius Backup 的备份服务在处理文件操作时,未能正确限制临时文件的访问控制列表(ACL)。具体而言,当服务在 `C:\ProgramData\IperiusBackup\Jobs\` 目录下创建或操作临时文件时,未对文件权限进行严格限制,导致非特权用户可能对这些文件拥有读取、写入甚至修改的权限。攻击者利用此漏洞需要进行本地访问(AV:L)且拥有低权限账户(PR:L)。攻击场景可能涉及攻击者监控该目录,当高权限的备份服务创建临时文件时,利用权限设置不当的窗口期,替换文件内容或读取其中的敏感信息。由于攻击复杂度较高(AC:H),可能涉及精确的时间窗口竞争。利用成功后,攻击者可实现权限提升,进而影响系统的机密性(窃取备份凭证)、完整性(篡改备份配置)和可用性(破坏备份任务)。目前公开的利用代码表明该漏洞具有实际的可利用性。