Sikkerhet · 19. september 2026
Også publisert på 한국어, 日本語, 中文, Italiano, Français, Nederlands, Polski, Bahasa Indonesia, ไทย, Deutsch, Español, Türkçe, Русский, العربية, हिन्दी, Português (Brasil), Svenska
Acronis advarer om sårbarhet i cPanel Backup-plugin
Acronis har advart om en alvorlig sikkerhetsfeil i sin Backup-plugin for cPanel og Web Host Manager (WHM) som har blitt utnyttet i det fri.
Sårbarheten, sporet som CVE-2026-87886 (CVSS poengsum: 7,8), beskrives som et tilfelle av lokal privilegieheving på grunn av usikre filrettigheter. Den påvirker spesifikke versjoner av programvaren.
Vellykket utnyttelse av feilen kan tillate en angriper med lave rettigheter å heve sine tillatelser på en sårbar Linux-versjon, noe som potensielt kan gi dem mulighet til å utføre uautoriserte handlinger eller kjøre vilkårlig kode som kan påvirke konfidensialiteten og integriteten til applikasjonen.
"Denne oppdateringen inneholder rettelser for 1 alvorlig sikkerhetssårbarhet og bør installeres umiddelbart av alle brukere," bemerket Acronis i et separat varsel for 1.9.3 HF3. "Utnyttelse av denne sårbarheten har blitt oppdaget i det fri i begrensede, målrettede angrep."
Det er for øyeblikket ingen detaljer om sårbarheten, eller hvem som står bak angrepene som utnytter den. Det er også uklart når aktiviteten ble oppdaget, og fra når sikkerhetsfeilen kan ha blitt utnyttet. Kunder av Acronis Backup-pluginen blir rådet til å bruke de nyeste oppdateringene så snart som mulig for å forbli beskyttet.
Den amerikanske Cybersecurity and Infrastructure Security Agency (CISA) la 16. september 2026 til CVE-2026-87886 i sin katalog over kjente utnyttede sårbarheter (KEV), og krevde at føderale sivile utøvende organer (FCEB) måtte bruke oppdateringene innen 19. september 2026.