脅威動向  2026-09-17(木)配信

Acronis Backupにおける不適切なデフォルトパーミッションの脆弱性

KEV
📰 過去報告:9/12
Acronis BackupのcPanel & WHM用プラグインおよびPlesk用拡張機能において、不適切なデフォルトパーミッションに起因する脆弱性が存在する。CISAはこの脆弱性が実際に悪用されていることを確認し、警告を発している。攻撃者によって権限昇格に悪用されるおそれがあり、組織のインフラストラクチャに対する不正アクセスやさらなる侵害につながる危険性が高い。CISAは2026年09月19日までの対応を推奨している。
連日報じられているCISAによる悪用確認・注意喚起に続く事案です。該当製品を利用中の組織は推奨期日までの迅速な対応を検討してください。
対象ソフト
Acronis Backupは、企業や組織のデータ保護、バックアップ、ディザスタリカバリを統合管理するためのバックアップソリューションである。
影響
権限昇格が発生し、攻撃者がシステム上でより高い権限を取得して不正な操作を行うおそれがある。
対応策
ベンダーの指示に従い、緩和策を適用すること。CISAのBOD 26-04および「フォレンジック・トリアージ要件」に従い、クラウドサービスの適用ガイダンスを確認するか、緩和策が利用できない場合は製品の使用を中止すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →