
重點整理
- Acronis 備份外掛爆出 CVSS 7.8 分的高危險漏洞,且已遭駭客利用。
- 漏洞屬本地權限提升,駭客可取得系統最高控制權並篡改或竊取資料。
- 受影響版本為 cPanel 與 Plesk 的特定舊版 Linux 備份外掛。
- 官方建議立即更新外掛版本,並建議企業檢視整體網站備份與資安機制。
對中小企業來說,網站資料備份是維持營運的最後防線。但你知道嗎?如果你使用的網站主機管理面板(如 cPanel 或 Plesk)上,安裝了 Acronis 的備份外掛,最近正有一個高危險漏洞被駭客盯上。這篇文章將帶你了解這個漏洞的影響,以及你現在該採取哪些行動來保護公司的網站與客戶資料。
發生了什麼事?Acronis 備份外掛爆出高危險漏洞
知名資安媒體 The Hacker News 報導,資安大廠 Acronis 發出警告,其針對 cPanel 與 WHM(Web Host Manager,常見的網站主機管理面板)的備份外掛,存在一個高嚴重性的安全漏洞,而且已經在現實世界中被駭客利用來進行針對性攻擊。
這個漏洞編號為 CVE-2026-87886,CVSS(通用漏洞評分系統,用來評估漏洞嚴重程度的分數,滿分 10 分)評分為 7.8 分。它屬於「本地權限提升」漏洞,意思是駭客原本在系統中只有低權限,卻能因為檔案權限設定不安全,進而取得系統的最高控制權。
一旦駭客成功利用這個漏洞,就能在 Linux 系統中執行未經授權的操作,甚至運行惡意程式碼。這會嚴重影響網站資料的機密性與完整性,簡單來說,就是網站的客戶個資、訂單資料可能被偷走,或是網頁內容被惡意篡改,甚至導致網站無法正常運作。
哪些版本受影響?快檢查你的主機環境
這次漏洞主要影響 Linux 環境下的 Acronis 備份外掛與擴充功能。請你的網站維護人員或主機代管商協助確認,是否正在使用以下受影響的版本:
- Acronis Backup plugin for cPanel & WHM (Linux):1.9.3.1021 之前的版本(已於 1.9.3 HF3 版本修復)。
- Acronis Backup extension for Plesk (Linux):1.8.11.638 之前的版本。
Acronis 官方強烈建議所有使用者立即安裝最新更新。如果你不確定公司的網站主機使用的是哪個版本,建議直接聯繫你的主機代管商或網頁設計公司,請他們協助檢查並升級。
駭客是怎麼攻擊的?目前已知資訊有限
雖然官方已經確認有「針對性攻擊」正在發生,但目前還沒有更多關於這個漏洞的技術細節,也不清楚背後攻擊者的身份與最終目的,甚至不確定這個漏洞具體是從什麼時候開始被利用的。
在資安防護上,「未知」往往代表著最大的風險。既然已經確認有駭客在真實網路環境中利用此漏洞進行攻擊,我們就不能抱持僥倖心態,認為自己的網站規模小就不會被盯上。必須在更多細節曝光前,先把防護網補齊,把風險降到最低。
崴米的建議:中小企業主現在該做什麼?
面對這類突發的系統層級漏洞,中小企業主不需要過度恐慌,但必須採取具體行動。以下是我們給您的 3 點建議:
- 立即聯繫主機代管或網頁設計團隊:第一時間請專業人員確認主機上的 Acronis 備份外掛版本,並協助更新至官方提供的安全版本(cPanel 需更新至 1.9.3 HF3,Plesk 需更新至 1.8.11.638 以上)。
- 檢視網站整體備份與資安機制:備份外掛只是資料保護的一環。建議重新檢視您的網站架構,確保網站設計時就有做好基礎防護,並且擁有「多重備份」機制(例如主機端備份加上異地備份),降低單一節點出錯導致資料遺失的風險。
- 建立定期資安健檢的習慣:網站上線後不是放著不管就好,系統與外掛的更新是維持網站健康的基礎。建議定期請專業團隊進行資安健檢,及時更新系統與外掛版本,把風險降到最低,讓您可以安心專注在本業經營,不用每天擔心網站出包。
參考來源:Acronis cPanel Backup Plugin Vulnerability Exploited in Targeted Attacks



