Уразливість неправильних дозволів за замовчуванням в Acronis Backup

Високий ризик локального підвищення привілеїв через неправильні дозволи в Acronis Backup для Linux. Рекомендовано оновлення та перевірку безпеки.
CVE-2026-87886CVSS 7.8CISA KEVLinux

Уразливість неправильних дозволів за замовчуванням в Acronis Backup

Високий ризик локального підвищення привілеїв через неправильні дозволи в Acronis Backup для Linux. Рекомендовано оновлення та перевірку безпеки.

CVSS
7.8 HIGH
EPSS
17.29%
Активно використовується
так
Продукт
Backup

Що відомо

Виявлено уразливість локального підвищення привілеїв через неправильні налаштування дозволів файлів у плагінах Acronis Backup для cPanel, Plesk та DirectAdmin на Linux. Проблема стосується версій до певних збірок, що може дозволити неавторизованим користувачам отримати підвищені права.

Бізнес-вплив

Ця уразливість може призвести до компрометації системи, оскільки зловмисник з локальним доступом може підвищити свої привілеї до адміністративних. Для операторів IT та власників інфраструктури це означає підвищений ризик несанкціонованого доступу та потенційних збоїв у роботі систем резервного копіювання, що критично для безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Acronis та застосувати їх для відповідних плагінів Backup для cPanel, Plesk та DirectAdmin. Якщо оновлення недоступні, слід обмежити локальний доступ до серверів, перевірити журнали безпеки на ознаки підвищення привілеїв і пріоритезувати усунення вразливості. DataHouse підтримує перевірку версій програмного забезпечення та допомагає у зменшенні мережевої експозиції для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки