الأمن · 19 سبتمبر 2026

تحذير من ثغرة أمنية في مكون النسخ الاحتياطي لـ Acronis cPanel

Rows of red lights in a dark setting
Lens Fables / Unsplash

أعلنت Acronis عن وجود ثغرة أمنية عالية الخطورة في مكون النسخ الاحتياطي الخاص بها لـ cPanel وWeb Host Manager (WHM)، وقد تم استغلالها في العالم الفعلي.

تُ tracked الثغرة باسم CVE-2026-87886 (درجة CVSS: 7.8)، وتُ described كحالة من تصعيد الامتيازات المحلية بسبب أذونات الملفات غير الآمنة. تؤثر الثغرة على الإصدارات المحددة.

يمكن أن يسمح الاستغلال الناجح للثغرة لمهاجم ذي امتيازات منخفضة بتصعيد أذوناتهم على إصدار Linux المعرض، مما قد يمكّنهم من تنفيذ إجراءات غير مصرح بها أو تشغيل شيفرة عشوائية قد تؤثر على سرية وسلامة التطبيق.

ذكرت Acronis في تحذير منفصل أن "هذا التحديث يحتوي على إصلاحات لثغرة أمنية عالية الخطورة ويجب تثبيته على الفور من قبل جميع المستخدمين." وقد تم الكشف عن استغلال هذه الثغرة في العالم ضمن هجمات محدودة مستهدفة.

لا توجد حاليًا تفاصيل عن الثغرة، أو عن من يقف وراء الهجمات التي تستغلها وما هي الأهداف النهائية. كما أنه ليس من الواضح متى تم اكتشاف النشاط ومنذ متى قد تم استغلال الثغرة الأمنية في العالم.

عندما تم التواصل مع Acronis للتعليق، قال المتحدث باسم الشركة إنه ليس لديهم ما يضيفونه في هذه المرحلة. يُنصح عملاء مكون النسخ الاحتياطي لـ Acronis بتطبيق آخر التحديثات في أقرب وقت ممكن للبقاء محميين.

في 16 سبتمبر 2026، أضافت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) CVE-2026-87886 إلى سجل الثغرات المعروفة المستغلة، مما يتطلب من وكالات الحكومة الفيدرالية تطبيق التصحيحات بحلول 19 سبتمبر 2026.