CVE-2026-87886: Luka w domyślnych uprawnieniach Acronis Backup

Wysokie ryzyko lokalnej eskalacji uprawnień w Acronis Backup dla Linux. Sprawdź wersje i aktualizuj wtyczki cPanel, Plesk i DirectAdmin.
CVE-2026-87886CVSS 7.8CISA KEVLinux

CVE-2026-87886: Luka w domyślnych uprawnieniach Acronis Backup

Wysokie ryzyko lokalnej eskalacji uprawnień w Acronis Backup dla Linux. Sprawdź wersje i aktualizuj wtyczki cPanel, Plesk i DirectAdmin.

CVSS
7.8 HIGH
EPSS
17.29%
Aktywnie wykorzystywana
tak
Produkt
Backup

Co wiadomo

Wykryto lukę pozwalającą na lokalne podniesienie uprawnień w produktach Acronis Backup dla systemów Linux, wynikającą z nieprawidłowych domyślnych uprawnień plików. Dotyczy to wtyczek dla cPanel & WHM, Plesk oraz DirectAdmin w wersjach sprzed określonych buildów.

Wpływ biznesowy

Luka umożliwia lokalnym użytkownikom eskalację uprawnień, co może prowadzić do nieautoryzowanego dostępu do zasobów systemu i potencjalnego naruszenia integralności danych. Operatorzy systemów korzystających z dotkniętych wersji powinni traktować tę podatność jako wysokiego ryzyka, szczególnie w środowiskach wieloużytkownikowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne zweryfikowanie wersji używanych wtyczek Acronis Backup oraz przeprowadzenie aktualizacji do najnowszych dostępnych wersji, które eliminują tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp lokalny do systemu oraz monitorować logi pod kątem podejrzanych działań. Warto również przeprowadzić przegląd uprawnień plików i katalogów związanych z Acronis Backup. DataHouse wspiera weryfikację wersji i zarządzanie aktualizacjami w celu minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS