CVE-2024-34014: Nadpisanie plików przez niewłaściwe obsługiwanie dowiązań symbolicznych w Acronis Backup

Luka CVE-2024-34014 umożliwia nadpisanie plików w Acronis Backup na Linuksie. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-34014CVSS 5.5Linux

CVE-2024-34014: Nadpisanie plików przez niewłaściwe obsługiwanie dowiązań symbolicznych w Acronis Backup

Luka CVE-2024-34014 umożliwia nadpisanie plików w Acronis Backup na Linuksie. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.5 MEDIUM
EPSS
9.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Acronis Backup dla cPanel & WHM, Plesk oraz DirectAdmin na Linuksie wykryto lukę umożliwiającą dowolne nadpisanie plików podczas procesu odzyskiwania z powodu nieprawidłowego przetwarzania dowiązań symbolicznych. Luka dotyczy wersji przed określonymi buildami i ma ocenę ryzyka średniego (CVSS 5.5).

Wpływ biznesowy

Luka może prowadzić do nieautoryzowanego nadpisania plików na serwerach backupu, co zagraża integralności danych i może skutkować utratą ważnych informacji lub zakłóceniem działania usług. Operatorzy systemów korzystających z dotkniętych wersji powinni traktować tę podatność jako istotne ryzyko dla bezpieczeństwa danych i ciągłości biznesowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji u producenta Acronis oraz wdrożenie najnowszych wersji wtyczek i rozszerzeń. W międzyczasie warto ograniczyć dostęp do funkcji odzyskiwania, monitorować logi pod kątem podejrzanych działań oraz zweryfikować konfigurację systemu pod kątem bezpieczeństwa dowiązań symbolicznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS