PT-2025-31854 · Macrium+1 · Reflectmonitor.Exe+2
CVE-2025-53395
·
Publicado
2025-08-04
·
Atualizado
2025-08-04
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Macrium Reflect até 2025-06-26
Descrição
O Macrium Reflect permite que atacantes locais executem código arbitrário com privilégios de administrador por meio de um arquivo de backup
.mrimgx manipulado e de um VSSSvr.dll malicioso localizado no mesmo diretório. Quando um usuário com privilégios administrativos monta um backup abrindo o arquivo .mrimgx, o Reflect carrega o VSSSvr.dll do atacante após a conclusão da montagem. Isso ocorre devido ao comportamento de caminho de pesquisa de DLL não confiável no ReflectMonitor.exe.Recomendações
Versões anteriores a 2025-06-26 devem ser atualizadas.
Como solução temporária, evite abrir arquivos de backup
.mrimgx de fontes não confiáveis.
Restrinja o acesso ao arquivo ReflectMonitor.exe para minimizar o risco de exploração.Correção
LPE
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Macrium Reflect
Reflectmonitor.Exe
Vsssvr.Dll