보안동향

최신 보안정보를 신속하게 전해드립니다.

[해외동향] Acronis, cPanel 및 Plesk 백업 플러그인에서 고위험 리눅스 권한 상승 취약점 공개

2026-09-16

Acronis는 자사의 백업 플러그인이 적용된 cPanel, WebHost Manager(WHM), Plesk에서 고위험 리눅스 로컬 권한 상승 취약점(CVE-2026-87886)이 발견되었음을 공개하였다. 이 취약점은 웹호스팅 업체와 서버 관리자가 주로 사용하는 cPanel 및 Plesk의 그래픽 인터페이스를 통해 시스템에 접근할 수 있게 하며, Acronis 백업 애드온은 해당 패널과 Acronis 인프라를 연결해 백업 및 복구 기능을 제공한다.

CVE-2026-87886 취약점은 낮은 권한의 공격자가 리눅스 서버에서 권한을 상승시켜 민감한 데이터에 접근하거나 시스템을 교란할 수 있게 한다. Acronis는 해당 취약점이 실제로 제한적이고 표적화된 공격에서 악용된 사례가 있다고 밝혔으며, 시스템 관리자들이 패치를 적용할 시간을 주기 위해 구체적인 기술 정보는 아직 공개하지 않았다.

취약점은 cPanel & WHM용 Acronis Backup 플러그인 1.9.3.1021 이전 버전과 Plesk용 Acronis Backup 확장 1.8.11.638 이전 버전에 영향을 미치며, 각각 1.9.3 HF3 및 1.8.11 버전에서 수정되었다. Acronis는 모든 사용자에게 즉시 최신 업데이트를 적용할 것을 권고하고 있다.

요약

  • Acronis 백업 플러그인에서 고위험 리눅스 권한 상승 취약점(CVE-2026-87886)이 발견되었다.
  • 해당 취약점은 실제로 제한적이고 표적화된 공격에서 악용된 사례가 있다.
  • 취약점은 cPanel & WHM, Plesk의 특정 버전에 영향을 미친다.
  • Acronis는 구체적 기술 정보 공개를 미루고, 즉각적인 패치 적용을 권고하였다.
  • 최신 버전으로 업데이트하면 취약점이 해결된다.

Reference

https://www.bleepingcomputer.com/news/security/acronis-warns-of-actively-exploited-flaw-in-its-cpanel-backup-plugin/

※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.

목록