PT-2025-31854 · Macrium+1 · Reflectmonitor.Exe+2

CVE-2025-53395

·

Publicado

2025-08-04

·

Atualizado

2025-08-04

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Macrium Reflect até 2025-06-26
Descrição O Macrium Reflect permite que atacantes locais executem código arbitrário com privilégios de administrador por meio de um arquivo de backup .mrimgx manipulado e de um VSSSvr.dll malicioso localizado no mesmo diretório. Quando um usuário com privilégios administrativos monta um backup abrindo o arquivo .mrimgx, o Reflect carrega o VSSSvr.dll do atacante após a conclusão da montagem. Isso ocorre devido ao comportamento de caminho de pesquisa de DLL não confiável no ReflectMonitor.exe.
Recomendações Versões anteriores a 2025-06-26 devem ser atualizadas. Como solução temporária, evite abrir arquivos de backup .mrimgx de fontes não confiáveis. Restrinja o acesso ao arquivo ReflectMonitor.exe para minimizar o risco de exploração.

Correção

LPE

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53395

Produtos afetados

Macrium Reflect
Reflectmonitor.Exe
Vsssvr.Dll