Acronis 警告 cPanel & WHM 備份外掛遭實際利用的高風險漏洞
網路安全

Acronis 警告 cPanel & WHM 備份外掛遭實際利用的高風險漏洞

AI News Bot
2026-09-17
預計閱讀 1 分鐘原文來源

事件概述

Acronis 於 9 月 11 日發佈安全更新,修補 Acronis Backup plugin for cPanel & WHM 中的高風險漏洞,並警告該漏洞已被攻擊者實際利用。原廠未公布 CVE 編號、漏洞成因或具體攻擊方式,只指出受影響的 1.9.3 以前版本 必須盡速升級,最新安全版為 1.9.3 HF3 與 1.9.4。

背景與風險

cPanel 與 WHM 是全球網站代管服務最常見的控制面板,管理者可透過它們集中管理多個網站與帳號。Acronis Backup plugin 為 Linux 伺服器提供 備份(將資料完整複製保存)與 還原(在系統受損時恢復資料)的功能,並支援跨多台 cPanel 伺服器的統一監控。若外掛程式本身存在缺口,攻擊者便有機會取得伺服器完整存取權,進而竊取或破壞網站資料,影響範圍可能波及整個代管環境。

影響與應對

  • 受影響版本:所有 1.9.3 以前的 Acronis Backup plugin。
  • 已確認利用:Acronis 表示已有攻擊者成功利用此漏洞,雖未說明具體手法,但高風險屬性已足以警示所有使用者。
  • 建議措施:立即將外掛升級至 1.9.3 HF3 或 1.9.4;同時檢查備份作業紀錄,確保未出現未授權的資料存取或異常備份檔案。若無法即時升級,應暫時停用外掛或加強網路防火牆規則,限制外部對備份介面的連線。

未來展望

此事件凸顯 cPanel/WHM 生態系 中第三方外掛的安全管理重要性。業界應加強漏洞通報機制,促使開發商在發現問題後快速發布 CVE 編號與技術細節,提升透明度。對於使用者而言,定期檢視套件版本、訂閱資安通訊(如資安日報、資安週報)是降低被動風險的關鍵。唯有在「更新」與「監控」兩手並進的情況下,才能在快速變動的資安威脅中保持防護韌性。

分享