Acronis исправляет эксплуатируемую уязвимость в плагине резервного копирования cPanel

Во вторник Acronis выпустила срочные исправления для уязвимости в плагине резервного копирования для cPanel и WHM, которая широко использовалась. Плагин Acronis Backup для cPanel и WHM обеспечивает возможности резервного копирования и восстановления на уровне дисков в средах панели управления хостингом. Небезопасные права доступа к файлам в инструменте резервного копирования и расширении Backup для Plesk могут позволить злоумышленникам получить повышенные привилегии. Уязвимость отслеживается как CVE-2026-87886 (оценка CVSS 7,8) и эксплуатировалась в реальных условиях против плагина, но не против расширения. «Эта уязвимость была обнаружена в ходе ограниченных целевых атак на плагин Acronis Backup для развертываний cPanel и WHM», — отмечает Acronis в своем сообщении. Компания сообщает, что затронуты все версии плагина резервного копирования для cPanel и WHM для Linux до сборки 1.9.3.1021 и расширения резервного копирования для Plesk до сборки 1.8.11.638. Acronis не поделилась техническими подробностями об уязвимости, но призывает пользователей немедленно обновить свои развертывания. Йонут Аргире — международный корреспондент SecurityWeek. Присоединяйтесь к спикерам, которые изучат различные компоненты стратегии ASM, стремление обеспечить обязательную непрерывную видимость активов и инструменты инвентаризации, а также использование красных команд, вознаграждений за обнаружение ошибок и пен-тестов в современных программах безопасности. Узнайте, что нужно для внедрения непрерывной авторизации в большом масштабе, включая необходимые технические, организационные и культурные изменения.


Источник: SecurityWeek — https://www.securityweek.com/acronis-patches-exploited-vulnerability-in-cpanel-backup-plugin/

Комментарии