Acronis, cPanel, WebHost Manager (WHM) ve Plesk için yedekleme eklentisinde yüksek önem dereceli bir Linux yerel ayrıcalık yükseltme açığı açıkladı. Şirket, açığı CVE-2026-87886 olarak tanımladı ve önem derecesine 7,8 puan verdi.
Eklenti, barındırma kontrol panellerini Acronis altyapısına bağlıyor. Böylece yöneticiler cPanel ve Plesk arayüzlerinden web sitelerini, dosyaları, veritabanlarını, posta kutularını ve barındırma hesaplarını yedekleyip geri yükleyebiliyor. cPanel & WHM ve Plesk, web barındırma şirketleri ile sunucu yöneticileri tarafından kullanılıyor.
Düşük ayrıcalıklı bir saldırgan, CVE-2026-87886 açığını kullanarak savunmasız bir Linux sunucusundaki yetkilerini artırabilir. Danışma belgesine göre bu durum, kullanıcı etkileşimi olmadan hassas verilere erişilmesine veya verilerin değiştirilmesine ve sistemin kesintiye uğratılmasına yol açabilir.
Acronis, cPanel & WHM kurulumlarındaki Acronis Backup eklentisine yönelik sınırlı ve hedefli saldırılarda açığın internette istismar edildiğini tespit ettiğini söylüyor. Şirket, BleepingComputer’a yaptığı açıklamada değerlendirmesinin potansiyel olarak etkilenen bir müşteriden gelen tek bir rapora dayandığını belirtti.
Acronis, daha fazla teknik ayrıntı, belirli güvenlik ihlali göstergeleri, etkinliğin ne zaman gerçekleştiği veya saldırganların ayrıcalık yükseltme etkisi dışında ne elde ettiği hakkında bilgi yayımlamadı. Danışma belgesi, etkilenen kullanıcıların mevcut güncellemeleri hemen uygulamasını öneriyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.