सुरक्षा · 19 सितम्बर 2026

Acronis के cPanel बैकअप प्लगइन में गंभीर सुरक्षा खामी का फायदा उठाया गया

a couple of people standing in a dark room
Francisco Gonzalez / Unsplash

Acronis ने चेतावनी दी है कि cPanel और Web Host Manager (WHM) परिनियोजन के लिए उसके बैकअप प्लगइन में एक उच्च-गंभीरता वाली सुरक्षा खामी का फायदा उठाया गया है।

CVE-2026-87886 के रूप में ट्रैक की गई इस खामी का CVSS स्कोर 7.8 है। इसे असुरक्षित फ़ाइल अनुमतियों के कारण स्थानीय विशेषाधिकार वृद्धि के मामले के रूप में वर्णित किया गया है। इस खामी का सफल शोषण कम विशेषाधिकार वाले हमलावर को संवेदनशील Linux संस्करण पर अपनी अनुमतियों को बढ़ाने की अनुमति दे सकता है, जिससे वे अनधिकृत कार्य कर सकते हैं या मनमाना कोड चला सकते हैं।

Acronis ने उल्लेख किया कि सीमित और लक्षित हमलों में इस भेद्यता का शोषण पाया गया है। कंपनी ने उपयोगकर्ताओं को तुरंत अपडेट स्थापित करने की सलाह दी है। वर्तमान में उन लोगों के बारे में कोई विवरण नहीं है जो इन हमलों के पीछे हैं या उनके अंतिम लक्ष्य क्या हैं।

CISA ने 16 सितंबर, 2026 को CVE-2026-87886 को अपनी ज्ञात शोषण भेद्यता सूची में जोड़ दिया। इसके तहत संघीय नागरिक कार्यकारी शाखा एजेंसियों को 19 सितंबर, 2026 तक पैच लागू करना आवश्यक है।