Célzott támadásokban kihasznált sérülékenység az Acronis cPanel Backup Pluginben

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Az Acronis arra figyelmeztet, hogy a cPanel és Web Host Manager (WHM) környezetekhez készült Backup pluginjében egy súlyos biztonsági hibát aktívan kihasználnak célzott támadásokban.

A sebezhetőség, amelyet CVE-2026-87886 azonosítóval (CVSS pontszám: 7,8) tartanak nyilván, helyi jogosultságkiterjesztésre ad lehetőséget a nem biztonságos fájljogosultságok miatt. Az alábbi verziókat érinti:

  • Acronis Backup plugin for cPanel & WHM (Linux) 1.9.3.1021 build előtti verziók – javítva a 1.9.3 HF3 kiadásban
  • Acronis Backup extension Pleskhez (Linux) 1.8.11.638 build előtti verziók

A sebezhetőség sikeres kihasználása lehetővé teszi, hogy egy alacsony jogosultságú támadó magasabb jogosultságokat szerezzen az érintett Linux rendszeren. Így jogosulatlan műveleteket hajthat végre, vagy tetszőleges kódot futtathat, ami veszélyeztetheti az alkalmazás bizalmasságát és sértetlenségét.

„Ez a frissítés 1 súlyos biztonsági sebezhetőség javításait tartalmazza, és minden felhasználónak azonnal telepítenie kell” – közölte az Acronis a 1.9.3 HF3 kiadáshoz kiadott külön biztonsági közleményében. „A sebezhetőség kihasználását korlátozott számú, célzott támadásban észleltük.”

Egyelőre nem hoztak nyilvánosságra részleteket magáról a sebezhetőségről, sem arról, kik állnak a támadások mögött, és mi a végső céljuk. Az sem ismert, mikor észlelték a támadási aktivitást, illetve mióta használják ki a biztonsági hibát.

Az Acronis backup plugint használó ügyfeleknek azt javasolják, hogy mielőbb telepítsék a legújabb frissítéseket, hogy védettek maradjanak.