Навіть резервна копія може стати входом для атаки: Acronis попередила про небезпечну вразливість

Сьогодні,   02:12    125

Acronis повідомила про небезпечну вразливість у своїх плагінах резервного копіювання для cPanel, WebHost Manager та Plesk. Компанія має дані про можливе використання проблеми в обмежених цільових атаках і радить адміністраторам негайно встановити виправлення.

Навіть резервна копія може стати входом для атаки: Acronis попередила про небезпечну вразливість

Вразливість має ідентифікатор CVE-2026-87886 та оцінку 7,8 бала. Вона стосується Linux-систем і дозволяє локальному користувачеві з невисокими правами підвищити рівень привілеїв на вразливому сервері.

Плагіни Acronis інтегруються з панелями керування хостингом і дають адміністраторам можливість створювати та відновлювати резервні копії сайтів, файлів, баз даних, поштових скриньок та облікових записів безпосередньо з cPanel або Plesk.

Останні новини:  OpenAI розкрила шість випадків, коли ШІ поводився не так, як очікували розробники

У разі успішної експлуатації зловмисник може отримати розширені права, що потенційно дає доступ до конфіденційних даних, можливість змінювати інформацію або порушувати роботу системи. Для спрацювання помилки не потрібна додаткова взаємодія користувача.

Acronis поки не розкриває технічні деталі проблеми. Компанія пояснює це бажанням дати адміністраторам час на оновлення до того, як з’явиться достатньо інформації для ширшого відтворення атаки.

Останні новини:  Copilot зникає з класичного Outlook: Microsoft пояснила, що відбувається і як повернути кнопки

За заявою Acronis, ознаки експлуатації були виявлені у «обмежених цільових атаках» проти плагіна Acronis Backup для cPanel & WHM. Водночас оцінка базується на одному повідомленні від клієнта, чия система могла постраждати.

Уразливими є збірки Acronis Backup plugin for cPanel & WHM, старіші за 1.9.3.1021. Виправлення входить до версії 1.9.3 HF3. Для Acronis Backup extension for Plesk уразливими є збірки до 1.8.11.638, а виправлена версія має номер 1.8.11.

Останні новини:  Claude та інші ШІ зможуть керувати розумним будинком Google: як працюватиме нова інтеграція

Компанія не оприлюднила окремих індикаторів компрометації та не повідомила, коли саме відбувалися атаки або яких наслідків змогли досягти зловмисники, окрім можливості підвищення привілеїв. Усі користувачі інтеграцій Acronis для cPanel, WHM і Plesk мають перейти на актуальні збірки.

https://www.bleepingcomputer.com/news/security/acronis-warns-of-actively-exploited-flaw-in-its-cpanel-backup-plugin/