सुरक्षा · 19 सितम्बर 2026
इन भाषाओं में भी प्रकाशित 한국어, 日本語, 中文, Italiano, Français, Nederlands, Polski, Bahasa Indonesia, ไทย, Deutsch, Español, Türkçe, Русский, العربية, Português (Brasil), Svenska, Norsk
Acronis के cPanel बैकअप प्लगइन में गंभीर सुरक्षा खामी का फायदा उठाया गया
Acronis ने चेतावनी दी है कि cPanel और Web Host Manager (WHM) परिनियोजन के लिए उसके बैकअप प्लगइन में एक उच्च-गंभीरता वाली सुरक्षा खामी का फायदा उठाया गया है।
CVE-2026-87886 के रूप में ट्रैक की गई इस खामी का CVSS स्कोर 7.8 है। इसे असुरक्षित फ़ाइल अनुमतियों के कारण स्थानीय विशेषाधिकार वृद्धि के मामले के रूप में वर्णित किया गया है। इस खामी का सफल शोषण कम विशेषाधिकार वाले हमलावर को संवेदनशील Linux संस्करण पर अपनी अनुमतियों को बढ़ाने की अनुमति दे सकता है, जिससे वे अनधिकृत कार्य कर सकते हैं या मनमाना कोड चला सकते हैं।
Acronis ने उल्लेख किया कि सीमित और लक्षित हमलों में इस भेद्यता का शोषण पाया गया है। कंपनी ने उपयोगकर्ताओं को तुरंत अपडेट स्थापित करने की सलाह दी है। वर्तमान में उन लोगों के बारे में कोई विवरण नहीं है जो इन हमलों के पीछे हैं या उनके अंतिम लक्ष्य क्या हैं।
CISA ने 16 सितंबर, 2026 को CVE-2026-87886 को अपनी ज्ञात शोषण भेद्यता सूची में जोड़ दिया। इसके तहत संघीय नागरिक कार्यकारी शाखा एजेंसियों को 19 सितंबर, 2026 तक पैच लागू करना आवश्यक है।