Наука и технологии

Acronis сообщила об атаках через уязвимость в плагинах для cPanel и Plesk

Acronis сообщила об атаках через уязвимость в плагинах для cPanel и Plesk

Acronis сообщила об эксплуатации в атаках уязвимости в своих резервных плагинах для cPanel, WebHost Manager и Plesk. Ошибка позволяет непривилегированному пользователю повысить права на уязвимом Linux-сервере без взаимодействия с жертвой. Компания присвоила ей идентификатор CVE-2026-87886 и оценила серьёзность в 7,8 балла.

cPanel & WHM и Plesk используют хостинг-провайдеры и администраторы серверов для управления сайтами через графические интерфейсы. Плагины Acronis связывают эти панели с инфраструктурой компании и позволяют создавать и восстанавливать резервные копии сайтов, файлов, баз данных, почтовых ящиков и аккаунтов хостинга. После повышения прав атакующий потенциально может получить доступ к конфиденциальным данным, изменить их или нарушить работу системы.

Сначала Acronis опубликовала краткое предупреждение, а затем дополнила его сведениями о CVE-2026-87886. Технические детали пока не раскрываются, чтобы администраторы успели установить исправления. Компания заявила, что обнаружила эксплуатацию в дикой природе в ограниченных целевых атаках, однако основывает это утверждение на единственном сообщении от потенциально затронутого клиента.

Для плагина Acronis Backup для cPanel & WHM уязвимы сборки старше 1.9.3.1021. Исправление доступно в версии 1.9.3 HF3. Расширение Acronis Backup для Plesk уязвимо в сборках старше 1.8.11.638, а исправленная версия имеет номер 1.8.11.

Acronis не выявила конкретных индикаторов компрометации и не сообщила, когда происходили атаки или каких результатов добились злоумышленники, кроме описанного повышения привилегий. Пользователям интеграций Acronis для cPanel & WHM и Plesk рекомендовано немедленно установить доступные обновления.

Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий