개요
Acronis 제품에서 발생하는 보안 취약점에 대한 업데이트가 발표되었다. 해당 취약점은 로컬 권한 상승(local privilege escalation) 취약점인 CVE-2026-87886이다.
영향 받는 대상 제품
- Acronis Backup plugin for DirectAdmin (Linux): 1.2.3.238 미만.
- Acronis Backup extension for Plesk (Linux): 1.8.11.638 미만.
- Acronis Backup plugin for cPanel & WHM (Linux): 1.9.3.1021 미만.
해결된 취약점
- CVE-2026-87886.
- Acronis Backup 플러그인 및 확장 프로그램에서 발생하는 로컬 권한 상승 취약점이다.
- 참고된 안내에 따르면 취약점은 insecure file permissions(안전하지 않은 파일 권한) 과 관련되어 있다.
권고 사항
Acronis는 최신 업데이트를 통해 해당 취약점 패치를 제공하였다. 대상 제품을 사용하는 경우 최신 취약점 패치 버전으로 업데이트해야 한다.
패치 버전
- Acronis Backup plugin for DirectAdmin (Linux): 1.2.3.
- Acronis Backup extension for Plesk (Linux): 1.8.11.
- Acronis Backup plugin for cPanel & WHM (Linux): 1.9.3 HF3.