Bezpieczeństwo · 19 września 2026

Luka bezpieczeństwa w wtyczce Acronis cPanel wykorzystywana w atakach

red string lights on counter
Pratik Gupta / Unsplash

Firma Acronis ostrzegła przed luką bezpieczeństwa o wysokim stopniu krytyczności w swojej wtyczce do kopii zapasowych dla wdrożeń cPanel oraz Web Host Manager. Błąd ten był już wykorzystywany w ograniczonych, ukierunkowanych atakach.

Podatność oznaczona jako CVE-2026-87886 posiada wynik CVSS na poziomie 7,8. Jest ona opisana jako przypadek lokalnego podniesienia uprawnień wynikający z niezabezpieczonych uprawnień do plików. Wykorzystanie tej luki może pozwolić atakującemu z niskimi uprawnieniami na ich zwiększenie w podatnej wersji systemu Linux, co potencjalnie umożliwia wykonywanie nieautoryzowanych działań lub uruchamianie dowolnego kodu.

Agencja Cybersecurity and Infrastructure Security Agency dodała tę lukę do swojego katalogu znanych wykorzystywanych podatności 16 września 2026 roku. Agencje Federalnej Cywilnej Gałęzi Wykonawczej muszą zastosować odpowiednie poprawki do 19 września 2026 roku.

Obecnie brak szczegółów na temat sprawców ataków, ich celów oraz momentu wykrycia tej aktywności. Acronis zaleca wszystkim użytkownikom natychmiastową instalację aktualizacji 1.9.3 HF3 w celu ochrony systemów.