CVE-2024-34014: Nadpisanie plików przez niewłaściwe obsługiwanie dowiązań symbolicznych w Acronis Backup
Luka CVE-2024-34014 umożliwia nadpisanie plików w Acronis Backup na Linuksie. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Acronis Backup dla cPanel & WHM, Plesk oraz DirectAdmin na Linuksie wykryto lukę umożliwiającą dowolne nadpisanie plików podczas procesu odzyskiwania z powodu nieprawidłowego przetwarzania dowiązań symbolicznych. Luka dotyczy wersji przed określonymi buildami i ma ocenę ryzyka średniego (CVSS 5.5).
Wpływ biznesowy
Luka może prowadzić do nieautoryzowanego nadpisania plików na serwerach backupu, co zagraża integralności danych i może skutkować utratą ważnych informacji lub zakłóceniem działania usług. Operatorzy systemów korzystających z dotkniętych wersji powinni traktować tę podatność jako istotne ryzyko dla bezpieczeństwa danych i ciągłości biznesowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji u producenta Acronis oraz wdrożenie najnowszych wersji wtyczek i rozszerzeń. W międzyczasie warto ograniczyć dostęp do funkcji odzyskiwania, monitorować logi pod kątem podejrzanych działań oraz zweryfikować konfigurację systemu pod kątem bezpieczeństwa dowiązań symbolicznych.