Acronis Backup 플러그인에서 발견된 CVE-2026-87886은 불안전한 파일 권한 설정이 원인인 로컬 권한 상승 취약점입니다. 특히 cPanel과 Plesk 확장부가 CISA의 KEV(Known Exploited Vulnerabilities) 카탈로그에 등재되어 있습니다.
CVE-2026-87886 취약점 개요 및 원인
CVE-2026-87886은 Acronis Backup의 호스팅 제어판용 플러그인에서 발생하는 로컬 권한 상승(Local Privilege Escalation) 취약점입니다.
취약점의 핵심 원인은 시스템 내 불안전한 파일 권한(insecure file permissions)과 부정확한 기본 권한 설정입니다. CNA(Acronis)는 이 취약점을 “불안전한 파일 권한에 의한 로컬 권한 상승”으로 정의했고, CISA KEV 항목에서는 “부정확한 기본 권한 취약점(incorrect default permissions vulnerability)”으로 인해 권한 상승이 허용될 수 있다고 설명하고 있습니다.
제품별 영향 범위 및 취약 버전
이번 취약점은 리눅스 환경에서 운영되는 Acronis Backup의 주요 호스팅 제어판 플러그인에 영향을 미칩니다. 범위는 사용 중인 제어판 종류에 따라 다르고, 특정 빌드 이전 버전에서 취약점이 발견되었습니다.
관리자는 현재 운영 중인 서버의 플러그인 버전을 확인해 아래 영향 범위에 포함되는지부터 점검하면 됩니다.
| 대상 제품 (Linux) | 영향 받는 버전 (취약 범위) | CISA KEV 등재 여부 |
|---|---|---|
| Acronis Backup plugin for cPanel & WHM | build 1.9.3.1021 이전 | 등재됨 |
| Acronis Backup extension for Plesk | build 1.8.11.638 이전 | 등재됨 |
| Acronis Backup plugin for DirectAdmin | build 1.2.3.238 이전 | 미명시 |
특히 DirectAdmin 플러그인은 CVE 영향 범위에 포함되어 취약점이 존재하지만, CISA KEV 항목에는 명시적으로 기재되지 않았습니다.
CISA KEV 등재 현황 및 대응 우선순위
CISA(미국 사이버보안 및 인프라 보안국)는 실제로 공격에 이용되고 있는 취약점을 관리하는 KEV(Known Exploited Vulnerabilities) 카탈로그를 운영합니다. 이번 CVE-2026-87886과 관련해 CISA는 cPanel & WHM 플러그인과 Plesk 확장부를 해당 카탈로그에 등재했습니다.
DirectAdmin 사용자는 물론, 특히 KEV에 명시된 cPanel 및 Plesk 환경의 관리자는 신속한 보안 업데이트가 필요합니다.
권장 대응 방안 및 업데이트 기준
CVE-2026-87886 취약점을 해결하려면 Acronis가 제공하는 보안 패치가 적용된 최신 빌드로 업데이트해야 합니다. 제어판별 업데이트 기준 버전은 다음과 같습니다.
- cPanel & WHM 사용자: Acronis Backup plugin for cPanel & WHM (Linux) 버전을 build 1.9.3.1021 이상으로 업데이트합니다.
- Plesk 사용자: Acronis Backup extension for Plesk (Linux) 버전을 build 1.8.11.638 이상으로 올리면 됩니다.
- DirectAdmin 사용자: Acronis Backup plugin for DirectAdmin (Linux) 버전은 build 1.2.3.238 이상이 기준입니다.
서버 관리자와 보안 담당자는 다음 절차로 대응하면 됩니다.
- 버전 확인: 현재 설치된 Acronis Backup 플러그인의 빌드 번호를 확인해 위의 취약 버전 범위에 포함되는지 대조합니다.
- 즉시 업데이트: 취약 버전이라면 벤더가 제공하는 최신 업데이트를 즉시 적용해 불안전한 파일 권한 설정을 바로잡아야 합니다.