Iperius Backup 安全漏洞总结 漏洞概述 该仓库披露了 Iperius Backup 中的两个关键加密漏洞: 攻击影响:可实现离线凭证恢复和本地权限提升至 --- 影响范围 受影响版本:Iperius Backup v8.7.2 (Windows) 及更早版本 修复版本:Iperius Backup v8.7.4(部分修复) 测试环境:Windows --- 修复方案 --- 技术文档与POC工具 1. 安全公告文件 - 硬编码密钥的完整技术分析(含Ghidra/WinDbg逆向、KDF恢复、解密Oracle技术) - MachineGuid-based 作业文件加密绕过分析 2. POC工具 > ⚠️ 警告:POC工具仅限在受控测试环境中使用,严禁在生产系统上运行 --- 披露时间线