Acronis предупреждает об эксплуатации уязвимости в плагине резервного копирования для cPanel
Acronis обнаружил эксплуатацию уязвимости в плагине для cPanel
Acronis сообщила об уязвимости высокого уровня в плагине резервного копирования для Linux. Уязвимость позволяет локально повысить привилегии в системе. Её могут эксплуатировать злоумышленники.
Плагин резервного копирования управляет данными через интерфейсы
Плагины Acronis для cPanel, WebHost Manager (WHM) и Plesk связывают панели управления хостингом с инфраструктурой компании. Они позволяют администраторам выполнять резервное копирование и восстановление веб-сайтов, файлов, баз данных, почтовых ящиков и учетных записей хостинга. cPanel & WHM и Plesk используют веб-хостинговые компании и системные администраторы для управления серверами и сайтами через графические интерфейсы.
Уязвимость CVE-2026-87886 затрагивает старые версии плагинов
Уязвимость получила идентификатор CVE-2026-87886 и оценку серьезности 7.8. Её эксплуатация позволяет злоумышленнику с низкими привилегиями повысить свой уровень разрешений на уязвимом Linux-сервере. Это может дать ему доступ к конфиденциальным данным или возможность их изменять, а также нарушить работу системы. Acronis зафиксировала случаи эксплуатации CVE-2026-87886 в ограниченных целевых атаках.
Уязвимые версии:
- Плагин Acronis Backup для cPanel & WHM: сборки до 1.9.3.1021 (исправлено в версии 1.9.3 HF3).
- Расширение Acronis Backup для Plesk: сборки до 1.8.11.638 (исправлено в версии 1.8.11).
Acronis не предоставила подробностей об атаках, включая индикаторы компрометации, время инцидентов или достигнутые злоумышленниками цели, кроме повышения привилегий.
Обновиться до исправленных версий
Acronis рекомендует всем пользователям затронутых интеграций резервного копирования для cPanel & WHM и Plesk немедленно применить доступные обновления. Компания не раскрывает технические детали CVE-2026-87886, чтобы дать администраторам время на установку исправлений.
Опубликовано в канале 16 сентября, 15:03
Каждый материал сайта выходит в канале в тот же момент.
Источники: BleepingComputer · The Hacker News