Skip to main content

Уязвимость раскрытия учётной записи при использовании Acronis BootMedia 12.5.14330

Thread needs solution

Здравствуйте.

При использовании Acronis BootMedia 12.5.14330 после восстановления резервной копии на системном разделе создаётся файл по пути C:\Acronis\PostRebootResult\dml_objects.db3, который можно открыть в любой программе для работы с базами данных SQLite, например, в DB Browser for SQLite, в которой можно выполнить нижеуказанный запрос и получить учётную запись и сетевой путь, использованные для восстановления резервной копии.

Пример запроса:

SELECT Adresses.Value Address, UserNames.Value UserName, Passwords.Value Password FROM 
(SELECT Subject, Value FROM NormTuple WHERE Predicate = 
  (SELECT id FROM Predicate WHERE value = ".Details.Argument.Location.Address")) Adresses,
(SELECT Subject, Value FROM NormTuple WHERE Predicate = 
  (SELECT id FROM Predicate WHERE value = ".Details.Argument.Location.Credentials.UserName")) UserNames,
(SELECT Subject, Value FROM NormTuple WHERE Predicate = 
  (SELECT id FROM Predicate WHERE value = ".Details.Argument.Location.Credentials.Password")) Passwords 
WHERE Adresses.Subject = UserNames.Subject AND UserNames.Subject = Passwords.Subject;
0 Users found this helpful
frestogaslorastaswastavewroviwroclolacorashibushurutraciwrubrishabenichikucrijorejenufrilomuwrigaslowrikejawrachosleratiswurelaseriprouobrunoviswosuthitribrepakotritopislivadrauibretisetewrapenuwrapi
Posts: 250
Comments: 7092

Hello Jury,

thank you for bringing this to our attention! I'm passing this topic to the RnD for review

frestogaslorastaswastavewroviwroclolacorashibushurutraciwrubrishabenichikucrijorejenufrilomuwrigaslowrikejawrachosleratiswurelaseriprouobrunoviswosuthitribrepakotritopislivadrauibretisetewrapenuwrapi
Posts: 250
Comments: 7092

Jury,

the RnD reproduced the issue and created a task for fixing this behavior (internal ID ABR-266006). Thank you again for raising this topic!