Acronis сообщила об атаках через уязвимость в плагинах для cPanel и Plesk

Acronis сообщила об эксплуатации в атаках уязвимости в своих резервных плагинах для cPanel, WebHost Manager и Plesk. Ошибка позволяет непривилегированному пользователю повысить права на уязвимом Linux-сервере без взаимодействия с жертвой. Компания присвоила ей идентификатор CVE-2026-87886 и оценила серьёзность в 7,8 балла.
cPanel & WHM и Plesk используют хостинг-провайдеры и администраторы серверов для управления сайтами через графические интерфейсы. Плагины Acronis связывают эти панели с инфраструктурой компании и позволяют создавать и восстанавливать резервные копии сайтов, файлов, баз данных, почтовых ящиков и аккаунтов хостинга. После повышения прав атакующий потенциально может получить доступ к конфиденциальным данным, изменить их или нарушить работу системы.
Сначала Acronis опубликовала краткое предупреждение, а затем дополнила его сведениями о CVE-2026-87886. Технические детали пока не раскрываются, чтобы администраторы успели установить исправления. Компания заявила, что обнаружила эксплуатацию в дикой природе в ограниченных целевых атаках, однако основывает это утверждение на единственном сообщении от потенциально затронутого клиента.
Для плагина Acronis Backup для cPanel & WHM уязвимы сборки старше 1.9.3.1021. Исправление доступно в версии 1.9.3 HF3. Расширение Acronis Backup для Plesk уязвимо в сборках старше 1.8.11.638, а исправленная версия имеет номер 1.8.11.
Acronis не выявила конкретных индикаторов компрометации и не сообщила, когда происходили атаки или каких результатов добились злоумышленники, кроме описанного повышения привилегий. Пользователям интеграций Acronis для cPanel & WHM и Plesk рекомендовано немедленно установить доступные обновления.



