CVE-2026-4823Enter Software Iperius Backup 8.7.3及之前版本的NTLM2 Handler组件存在安全缺陷,攻击者可利用该漏洞导致信息泄露。该漏洞仅限于本地执行,攻击复杂度高且无需用户交互。目前已有公开的利用代码发布,厂商已发布修复版本,建议用户尽快升级至8.7.4或更高版本以消除风险。
该漏洞源于Enter Software Iperius Backup软件中NTLM2 Handler组件对NTLM认证处理逻辑的不完善。在特定条件下,本地低权限攻击者可以通过执行复杂的操纵操作,触发组件中的信息泄露漏洞。攻击向量为本地(AV:L),攻击复杂度高(AC:H),且不需要用户交互(UI:N)。尽管利用难度较大,但成功利用后,攻击者可以读取部分机密信息(C:L),而不会影响系统的完整性和可用性。漏洞原理涉及NTLM中继或凭据处理过程中的不当边界检查,导致敏感数据暴露。