KEV
📰 過去報告:9/12
Acronis BackupのcPanel & WHM用プラグインおよびPlesk用拡張機能において、不適切なデフォルトパーミッションに起因する脆弱性が存在する。CISAはこの脆弱性が実際に悪用されていることを確認し、警告を発している。攻撃者によって権限昇格に悪用されるおそれがあり、組織のインフラストラクチャに対する不正アクセスやさらなる侵害につながる危険性が高い。CISAは2026年09月19日までの対応を推奨している。
連日報じられているCISAによる悪用確認・注意喚起に続く事案です。該当製品を利用中の組織は推奨期日までの迅速な対応を検討してください。
対象ソフト
Acronis Backupは、企業や組織のデータ保護、バックアップ、ディザスタリカバリを統合管理するためのバックアップソリューションである。
影響
権限昇格が発生し、攻撃者がシステム上でより高い権限を取得して不正な操作を行うおそれがある。
対応策
ベンダーの指示に従い、緩和策を適用すること。CISAのBOD 26-04および「フォレンジック・トリアージ要件」に従い、クラウドサービスの適用ガイダンスを確認するか、緩和策が利用できない場合は製品の使用を中止すること。