CVE-2025-24832: Nadpisywanie plików przez niewłaściwe obsługiwanie dowiązań symbolicznych w Acronis Backup
Luka CVE-2025-24832 w Acronis Backup dla cPanel i Plesk pozwala na nadpisanie plików przez błędne obsługiwanie dowiązań symbolicznych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Acronis Backup dla cPanel & WHM oraz Plesk na Linuksie wykryto lukę pozwalającą na dowolne nadpisanie plików podczas odzyskiwania katalogu domowego z powodu nieprawidłowego przetwarzania dowiązań symbolicznych. Luka dotyczy wersji przed określonymi buildami tych produktów.
Wpływ biznesowy
Luka może prowadzić do nieautoryzowanego nadpisania plików, co zagraża integralności danych i może powodować zakłócenia w działaniu systemów backupu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko utraty danych oraz możliwość eskalacji problemów w środowisku backupowym.
Rekomendowane działania administratora
Zaleca się jak najszybsze zweryfikowanie wersji używanego oprogramowania Acronis Backup i aktualizację do wersji zawierających poprawkę. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanych operacji oraz priorytetyzować działania naprawcze.