Безопасность · 19 сентября 2026 г.
Также опубликовано на 한국어, 日本語, 中文, Italiano, Français, Nederlands, Polski, Bahasa Indonesia, ไทย, Deutsch, Español, Türkçe, العربية, हिन्दी, Português (Brasil), Svenska, Norsk
Уязвимость плагина Acronis для cPanel используется в целевых атаках
Компания Acronis предупредила об эксплуатации критической уязвимости в своем плагине для резервного копирования в развертываниях cPanel и Web Host Manager (WHM).
Проблема, зарегистрированная как CVE-2026-87886 с оценкой CVSS 7.8, представляет собой случай локального повышения привилегий из-за небезопасных прав доступа к файлам. Успешное использование этой ошибки может позволить злоумышленнику с низкими привилегиями повысить свои права в уязвимой версии Linux. Это потенциально дает возможность выполнять несанкционированные действия или запускать произвольный код, что может повлиять на конфиденциальность и целостность приложения.
В компании Acronis отметили, что эксплуатация данной уязвимости была обнаружена в ограниченных целевых атаках. Пользователям рекомендуется немедленно установить обновление 1.9.3 HF3, которое содержит исправления. На данный момент детали об авторах атак, их целях и времени обнаружения активности отсутствуют.
Агентство CISA 16 сентября 2026 года добавило CVE-2026-87886 в свой каталог известных эксплуатируемых уязвимостей. В связи с этим агентствам федеральной гражданской исполнительной власти необходимо применить исправления до 19 сентября 2026 года.