Информационные бюллетени Help Net Security: ежедневные и еженедельные новости, вакансии в области кибербезопасности, проекты с открытым исходным кодом, последние новости – подпишитесь здесь! Компания по резервному копированию и восстановлению предупреждает, что злоумышленники используют уязвимость Linux, связанную с повышением привилегий (CVE-2026-87886), затрагивающую расширения резервного копирования Acronis для cPanel, WebHost Manager (WHM) и Plesk. «Эта уязвимость была обнаружена в ходе ограниченных целевых атак на плагин Acronis Backup для развертываний cPanel и WHM», — говорится в рекомендациях по безопасности Acronis, опубликованных во вторник. В настоящее время нет никаких признаков его активного использования в Plesk. Что за плагины резервного копирования… Подробнее → Сообщение об ошибке плагина резервного копирования Acronis, используемой в целевых атаках (CVE-2026-87886), впервые появилось в Help Net Security. «Эта уязвимость была обнаружена в ходе ограниченных целевых атак на плагин Acronis Backup для развертываний cPanel и WHM», — говорится в рекомендациях по безопасности Acronis, опубликованных во вторник. В настоящее время нет никаких признаков его активного использования в Plesk. Acronis — компания, занимающаяся технологиями кибербезопасности и защиты данных, популярная среди провайдеров веб-хостинга и поставщиков управляемых услуг, поскольку ее платформа позволяет им предлагать резервное копирование и безопасность своим клиентам под собственным брендом. Надстройки резервного копирования Acronis связывают cPanel, WHM и Plesk — платформы панели управления, которые упрощают управление веб-серверами и веб-сайтами через графический интерфейс — с облачной инфраструктурой Acronis, позволяя администраторам выполнять резервное копирование и восстановление сайтов, баз данных, почтовых ящиков и т. д. CVE-2026-87886 связан с небезопасными правами доступа к файлам и позволяет злоумышленникам, прошедшим проверку подлинности, добиться локального повышения привилегий без какого-либо взаимодействия с пользователем. Строка CVSS уязвимости указывает на то, что ее можно использовать в атаках низкой сложности, т. е. для успеха атаки не требуются особые условия или обстоятельства, находящиеся вне контроля злоумышленника. Хотя Acronis на прошлой неделе выпустил обновления безопасности для уязвимых плагинов резервного копирования, компания пока не раскрыла подробностей о реальных атаках. Таким образом, мы не знаем, что делают злоумышленники, когда повышают свои привилегии на уязвимых серверах Linux.
Источник: Help Net Security — https://www.helpnetsecurity.com/2026/09/16/acronis-backup-plugin-vulnerability-exploited-cve-2026-87886/
Комментарии