
Photo by Miguel Á. Padriñán on Pexels
預計閱讀 1 分鐘原文來源
事件概述
Acronis 最近發布緊急公告,指出其 Backup 外掛(用於 cPanel 與 Web Host Manager (WHM))中發現一項 高危 安全漏洞 CVE‑2026‑87886(CVSS 7.8),已在野外被實際利用。Acronis 在 1.9.3 HF3 版的安全公告中強調,所有使用者必須 立即更新,否則可能遭受未授權操作或任意程式碼執行的風險。
漏洞技術細節
此漏洞屬於 本機權限提升(Local Privilege Escalation),根源在於外掛的檔案權限設定不當,允許低權限使用者讀寫本應受限的系統檔案。攻擊者只要取得普通使用者的存取權,就能透過惡意腳本提升至更高的系統權限,進而對備份資料或整個 Linux 主機造成機密性與完整性破壞。
受影響範圍與實際利用
- 受影響版本:Acronis Backup 外掛的若干舊版(官方未列出具體版號,僅提示「以下版本」)。
- 實際利用情形:安全團隊觀測到「有限、具目標性的」攻擊案例,表示攻擊者已成功利用此缺口在特定環境中提升權限。至於攻擊者身分、動機以及首次偵測時間,仍未有公開資訊。
修補與防禦建議
-
立即升級至 1.9.3 HF3 或更新的版本,確保漏洞已被修補。
-
檢查檔案權限:確認外掛相關目錄與檔案的權限僅限於必要的系統帳號(如
root或acronis),避免chmod 777等寬鬆設定。 -
加強監控:在 Linux 主機上啟用系統審計(auditd)或類似工具,偵測異常的權限變更與可疑程式執行。
-
備份驗證:在更新後執行備份還原測試,確保資料完整性未受影響。
未來展望與讀者啟示
此事件再次提醒雲端主機管理者,第三方外掛的安全性不容忽視。即使是備份工具,也可能因權限設定疏失成為攻擊入口。建議業者建立 定期漏洞掃描 與 快速修補流程,並持續關注供應商的安全公告。隨著 AI 輔助的攻擊手法日益成熟,唯有提前識別、快速修補,才能降低被利用的機會,保護企業的資訊資產不受侵害。
分享