CVE-2026-5310Enter Software Iperius Backup在8.7.2及之前的版本中存在安全漏洞。该漏洞源于文件`IperiusAccounts.ini`中使用了硬编码的加密密钥。攻击者可以利用此密钥解密敏感信息。此漏洞需要本地访问权限且利用难度较高,建议用户尽快升级至8.7.4版本以修复问题。
该漏洞的核心问题在于Iperius Backup软件对敏感数据的加密保护机制存在设计缺陷。在受影响版本(8.7.2及以下)中,软件用于加密存储在`IperiusAccounts.ini`文件中的账户凭证的密钥被硬编码在程序二进制文件或配置逻辑中。由于密钥并非由用户动态生成或通过安全存储机制保护,任何能够访问该文件的本地攻击者(即使是低权限账户)都可以通过逆向工程或查阅公开的漏洞分析获取该硬编码密钥。利用该密钥,攻击者可以解密配置文件,从而窃取备份任务所涉及的数据库、云存储或FTP账户的敏感凭据。尽管CVSS评分较低(2.5)且攻击复杂度较高,但这直接威胁到了备份数据的机密性,可能导致横向移动或数据泄露。