CVE-2026-87886: Luka w domyślnych uprawnieniach Acronis Backup
Wysokie ryzyko lokalnej eskalacji uprawnień w Acronis Backup dla Linux. Sprawdź wersje i aktualizuj wtyczki cPanel, Plesk i DirectAdmin.
- CVSS
- 7.8 HIGH
- EPSS
- 17.29%
- Aktywnie wykorzystywana
- tak
- Produkt
- Backup
Co wiadomo
Wykryto lukę pozwalającą na lokalne podniesienie uprawnień w produktach Acronis Backup dla systemów Linux, wynikającą z nieprawidłowych domyślnych uprawnień plików. Dotyczy to wtyczek dla cPanel & WHM, Plesk oraz DirectAdmin w wersjach sprzed określonych buildów.
Wpływ biznesowy
Luka umożliwia lokalnym użytkownikom eskalację uprawnień, co może prowadzić do nieautoryzowanego dostępu do zasobów systemu i potencjalnego naruszenia integralności danych. Operatorzy systemów korzystających z dotkniętych wersji powinni traktować tę podatność jako wysokiego ryzyka, szczególnie w środowiskach wieloużytkownikowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne zweryfikowanie wersji używanych wtyczek Acronis Backup oraz przeprowadzenie aktualizacji do najnowszych dostępnych wersji, które eliminują tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp lokalny do systemu oraz monitorować logi pod kątem podejrzanych działań. Warto również przeprowadzić przegląd uprawnień plików i katalogów związanych z Acronis Backup. DataHouse wspiera weryfikację wersji i zarządzanie aktualizacjami w celu minimalizacji ryzyka.