Навіть резервна копія може стати входом для атаки: Acronis попередила про небезпечну вразливість

Сьогодні,   02:12    108

Acronis повідомила про небезпечну вразливість у своїх плагінах резервного копіювання для cPanel, WebHost Manager та Plesk. Компанія має дані про можливе використання проблеми в обмежених цільових атаках і радить адміністраторам негайно встановити виправлення.

Навіть резервна копія може стати входом для атаки: Acronis попередила про небезпечну вразливість

Вразливість має ідентифікатор CVE-2026-87886 та оцінку 7,8 бала. Вона стосується Linux-систем і дозволяє локальному користувачеві з невисокими правами підвищити рівень привілеїв на вразливому сервері.

Плагіни Acronis інтегруються з панелями керування хостингом і дають адміністраторам можливість створювати та відновлювати резервні копії сайтів, файлів, баз даних, поштових скриньок та облікових записів безпосередньо з cPanel або Plesk.

Останні новини:  Android тестує захист, який не дасть сторонній людині вимкнути інтернет із заблокованого смартфона

У разі успішної експлуатації зловмисник може отримати розширені права, що потенційно дає доступ до конфіденційних даних, можливість змінювати інформацію або порушувати роботу системи. Для спрацювання помилки не потрібна додаткова взаємодія користувача.

Acronis поки не розкриває технічні деталі проблеми. Компанія пояснює це бажанням дати адміністраторам час на оновлення до того, як з’явиться достатньо інформації для ширшого відтворення атаки.

Останні новини:  Microsoft готує найбільшу презентацію Windows за два роки: головною темою стане ШІ без хмари

За заявою Acronis, ознаки експлуатації були виявлені у «обмежених цільових атаках» проти плагіна Acronis Backup для cPanel & WHM. Водночас оцінка базується на одному повідомленні від клієнта, чия система могла постраждати.

Уразливими є збірки Acronis Backup plugin for cPanel & WHM, старіші за 1.9.3.1021. Виправлення входить до версії 1.9.3 HF3. Для Acronis Backup extension for Plesk уразливими є збірки до 1.8.11.638, а виправлена версія має номер 1.8.11.

Останні новини:  Apple готує понад десяток нових пристроїв: що компанія планує випустити до середини 2027 року

Компанія не оприлюднила окремих індикаторів компрометації та не повідомила, коли саме відбувалися атаки або яких наслідків змогли досягти зловмисники, окрім можливості підвищення привілеїв. Усі користувачі інтеграцій Acronis для cPanel, WHM і Plesk мають перейти на актуальні збірки.

https://www.bleepingcomputer.com/news/security/acronis-warns-of-actively-exploited-flaw-in-its-cpanel-backup-plugin/