Acronis har offentliggjort en Linux-sårbarhet med hög allvarlighetsgrad för lokal behörighetseskalering i företagets säkerhetskopieringstillägg för cPanel, WebHost Manager (WHM) och Plesk. Företaget identifierar sårbarheten som CVE-2026-87886 och har gett den allvarlighetsgraden 7,8.
Tillägget kopplar webbhotellens kontrollpaneler till Acronis infrastruktur och låter administratörer säkerhetskopiera och återställa webbplatser, filer, databaser, postlådor och webbhotellskonton. cPanel & WHM och Plesk används av webbhotell och serveradministratörer för att hantera webbplatser och servrar via grafiska gränssnitt.
En angripare med låg behörighet kan utnyttja CVE-2026-87886 för att höja sina behörigheter på en sårbar Linux-server. Enligt säkerhetsmeddelandet kan det ge åtkomst till eller möjlighet att ändra känsliga data samt störa systemet utan användarinteraktion.
Acronis säger att sårbarheten har utnyttjats i det fria i begränsade, riktade attacker mot installationer av Acronis Backup-tillägget för cPanel & WHM. I ett uttalande till BleepingComputer uppgav företaget att bedömningen bygger på en enda rapport från en potentiellt drabbad kund.
Acronis har inte publicerat fler tekniska detaljer eller specifika indikatorer på intrång. Företaget har inte heller uppgett när aktiviteten ägde rum eller vad angriparna uppnådde utöver den behörighetseskalering som beskrivs i säkerhetsmeddelandet. Meddelandet rekommenderar att berörda användare installerar de tillgängliga uppdateringarna omedelbart.
Kommentarer
0Inga kommentarer ännu. Skriv den första.