Уразливість неправильних дозволів за замовчуванням в Acronis Backup
Високий ризик локального підвищення привілеїв через неправильні дозволи в Acronis Backup для Linux. Рекомендовано оновлення та перевірку безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 17.29%
- Активно використовується
- так
- Продукт
- Backup
Що відомо
Виявлено уразливість локального підвищення привілеїв через неправильні налаштування дозволів файлів у плагінах Acronis Backup для cPanel, Plesk та DirectAdmin на Linux. Проблема стосується версій до певних збірок, що може дозволити неавторизованим користувачам отримати підвищені права.
Бізнес-вплив
Ця уразливість може призвести до компрометації системи, оскільки зловмисник з локальним доступом може підвищити свої привілеї до адміністративних. Для операторів IT та власників інфраструктури це означає підвищений ризик несанкціонованого доступу та потенційних збоїв у роботі систем резервного копіювання, що критично для безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Acronis та застосувати їх для відповідних плагінів Backup для cPanel, Plesk та DirectAdmin. Якщо оновлення недоступні, слід обмежити локальний доступ до серверів, перевірити журнали безпеки на ознаки підвищення привілеїв і пріоритезувати усунення вразливості. DataHouse підтримує перевірку версій програмного забезпечення та допомагає у зменшенні мережевої експозиції для підвищення безпеки.