보안 권고문

Acronis 제품 보안 업데이트 권고 (CVE-2026-87886)

개요

Acronis 제품에서 발생하는 보안 취약점에 대한 업데이트가 발표되었다. 해당 취약점은 로컬 권한 상승(local privilege escalation) 취약점인 CVE-2026-87886이다.

영향 받는 대상 제품

  • Acronis Backup plugin for DirectAdmin (Linux): 1.2.3.238 미만.
  • Acronis Backup extension for Plesk (Linux): 1.8.11.638 미만.
  • Acronis Backup plugin for cPanel & WHM (Linux): 1.9.3.1021 미만.

해결된 취약점

  • CVE-2026-87886.
  • Acronis Backup 플러그인 및 확장 프로그램에서 발생하는 로컬 권한 상승 취약점이다.
  • 참고된 안내에 따르면 취약점은 insecure file permissions(안전하지 않은 파일 권한) 과 관련되어 있다.

권고 사항

Acronis는 최신 업데이트를 통해 해당 취약점 패치를 제공하였다. 대상 제품을 사용하는 경우 최신 취약점 패치 버전으로 업데이트해야 한다.

패치 버전

  • Acronis Backup plugin for DirectAdmin (Linux): 1.2.3.
  • Acronis Backup extension for Plesk (Linux): 1.8.11.
  • Acronis Backup plugin for cPanel & WHM (Linux): 1.9.3 HF3.