Acronis раскрыла серьезную уязвимость локального повышения привилегий Linux в своем плагине резервного копирования для cPanel, WebHost Manager (WHM) и Plesk, которая может быть использована в реальных условиях. [...] cPanel & WHM и Plesk используются веб-хостинговыми компаниями и администраторами серверов для управления веб-сайтами и серверами через графические интерфейсы. Надстройки резервного копирования Acronis подключают панель управления хостингом к инфраструктуре компании, позволяя администраторам выполнять резервное копирование и восстановление веб-сайтов, файлов, баз данных, почтовых ящиков и учетных записей хостинга из интерфейсов cPanel и Plesk. Уязвимость была опубликована в кратком сообщении на прошлых выходных, но сегодня технологическая компания выпустила обновление, идентифицировав его как CVE-2026-87886 и присвоив ему уровень серьезности 7,8. Злоумышленник с низким уровнем привилегий может использовать CVE-2026-87886 для повышения уровня разрешений на уязвимом сервере Linux, что потенциально позволит ему получить доступ к конфиденциальным данным или изменить их, а также нарушить работу системы без взаимодействия с пользователем. Дальнейшие технические подробности о CVE-2026-87886 не публиковались, поскольку компания хочет дать системным администраторам время применить доступные исправления, прежде чем делиться дополнительной информацией. Acronis заявляет, что обнаружила факт эксплуатации уязвимости «в рамках ограниченных целенаправленных атак». В рекомендациях предупреждается, что использование этой уязвимости было обнаружено в ходе ограниченных целевых атак на плагин Acronis Backup для развертываний cPanel и WHM. В заявлении для BleepingComputer Acronis отмечает, что оценка основана на одном отчете от «потенциально затронутого» клиента. Уязвимость CVE-2026-87886 затрагивает следующие версии продукта: Компания не выявила никаких конкретных признаков компрометации и не раскрыла, когда произошла такая активность или чего добились злоумышленники, помимо эффекта повышения привилегий, описанного в рекомендации. Всем затронутым пользователям интеграции резервного копирования Acronis для cPanel, WHM и Plesk рекомендуется немедленно применить доступные обновления.
Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/acronis-warns-of-actively-exploited-flaw-in-its-cpanel-backup-plugin/
Комментарии