Sicherheit · 19. September 2026

Acronis warnt vor Sicherheitsanfälligkeit im cPanel Backup Plugin

a couple of people standing in a room
Francisco Gonzalez / Unsplash

Acronis hat gewarnt, dass eine hochgradige Sicherheitsanfälligkeit in seinem Backup-Plugin für cPanel und Web Host Manager (WHM) in der Wildnis ausgenutzt wurde.

Die Sicherheitsanfälligkeit, die als CVE-2026-87886 verfolgt wird (CVSS-Score: 7,8), wird als Fall von lokaler Privilegieneskalation aufgrund unsicherer Dateiberechtigungen beschrieben. Sie betrifft die folgenden Versionen.

Eine erfolgreiche Ausnutzung der Schwachstelle könnte es einem Angreifer mit niedrigen Rechten ermöglichen, seine Berechtigungen auf einer anfälligen Linux-Version zu eskalieren, was potenziell unbefugte Aktionen oder das Ausführen beliebigen Codes ermöglichen könnte, die die Vertraulichkeit und Integrität der Anwendung beeinträchtigen könnten.

„Dieses Update enthält Korrekturen für 1 hochgradige Sicherheitsanfälligkeit und sollte umgehend von allen Benutzern installiert werden“, bemerkte Acronis in einem separaten Hinweis für 1.9.3 HF3. „Die Ausnutzung dieser Schwachstelle wurde in der Wildnis in begrenzten, gezielten Angriffen festgestellt.“

Derzeit liegen keine Informationen über die Sicherheitsanfälligkeit oder die Verantwortlichen der Angriffe vor. Es ist auch unklar, wann die Aktivität festgestellt wurde und seit wann die Sicherheitsanfälligkeit möglicherweise in der Wildnis ausgenutzt wurde.

Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat am 16. September 2026 CVE-2026-87886 in ihr Verzeichnis der bekannten ausgenutzten Schwachstellen (KEV) aufgenommen und verlangt, dass die Behörden der Bundeszivilregierung die Patches bis zum 19. September 2026 anwenden.