平台
windows
组件
idrive-cloud-backup-client-for-windows
修复版本
7.0.0.63
CVE-2026-1995 是 IDrive Cloud Backup Client for Windows 中的一个权限提升漏洞。该漏洞允许攻击者通过修改特定文件,以最高权限(SYSTEM)执行任意代码,从而完全控制受影响的系统。受影响的版本包括 0 到 7.0.0.63。已发布修复版本 7.0.0.63,建议用户尽快更新。
该漏洞的影响非常严重,攻击者可以利用它在受影响的系统上获得完全控制权。攻击者可以执行恶意软件、窃取敏感数据、修改系统配置,甚至完全接管受影响的计算机。由于 id_service.exe 进程以 SYSTEM 权限运行,攻击者可以绕过许多安全控制,从而实现持久性访问。该漏洞类似于其他利用文件路径篡改来提升权限的攻击模式,可能导致数据泄露和系统瘫痪。
该漏洞已公开披露,目前尚无已知公开的利用程序(PoC)。CISA 尚未将其添加到 KEV 目录。根据漏洞的严重性和潜在影响,该漏洞可能被评定为中等或高风险。建议密切关注安全社区的动态,以获取有关此漏洞的最新信息。
Organizations and individuals using IDrive Cloud Backup Client for Windows, particularly those with less stringent access controls on their systems, are at risk. Shared hosting environments where multiple users have access to the same system are especially vulnerable, as a compromised user account could be leveraged to escalate privileges and compromise the entire system.
• windows / supply-chain:
Get-Acl "C:\ProgramData\IDrive\*" | Select-Object Path, Access• windows / supply-chain:
Get-Process -Name id_service | Select-Object Path, CommandLine• windows / supply-chain:
Get-WinEvent -LogName Application -FilterXPath "*[System[Provider[@Name='Microsoft-Windows-Security-Auditing']]] and [EventData[Data[@Name='TargetObject']/text()='C:\ProgramData\IDrive\*']]">• windows / supply-chain: Check Autoruns for suspicious entries related to id_service.exe or files in C:\ProgramData\IDrive\.
• windows / supply-chain: Monitor Windows Defender for alerts related to process creation or file modification within the C:\ProgramData\IDrive\ directory.
disclosure
漏洞利用状态
EPSS
0.01% (0% 百分位)
为了缓解 CVE-2026-1995 的风险,首要措施是立即更新 IDrive Cloud Backup Client for Windows 到 7.0.0.63 或更高版本。如果无法立即更新,可以考虑限制对 C:\ProgramData\IDrive\ 目录的访问权限,仅允许 idservice.exe 进程进行读写操作。此外,实施严格的文件完整性监控,检测任何未经授权的修改。可以使用 Windows Defender 进行实时监控,并配置相应的警报规则。更新后,请验证 idservice.exe 进程是否以预期权限运行。
升级 IDrive Cloud Backup Client for Windows 到 7.0.0.63 或更高版本。此更新修复了配置文件的输入验证不当导致的权限提升漏洞。
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2026-1995 是 IDrive Cloud Backup Client for Windows (0–7.0.0.63) 中的一个权限提升漏洞,攻击者可以修改特定文件,以 SYSTEM 权限执行任意代码。
如果您正在使用 IDrive Cloud Backup Client for Windows 的 0 到 7.0.0.63 版本,则可能受到此漏洞的影响。
请立即更新 IDrive Cloud Backup Client for Windows 到 7.0.0.63 或更高版本。
目前尚无已知公开的利用程序,但由于漏洞的严重性,可能存在被积极利用的风险。
请访问 IDrive 官方网站或安全公告页面,查找有关 CVE-2026-1995 的最新信息。