ความปลอดภัย · 19 กันยายน 2026
เผยแพร่แล้วในภาษาอื่นด้วย 한국어, 日本語, 中文, Italiano, Français, Nederlands, Polski, Bahasa Indonesia, Deutsch, Español, Türkçe, Русский, العربية, हिन्दी
Acronis เตือนช่องโหว่ร้ายแรงในปลั๊กอินสำรองข้อมูลถูกโจมตีแล้ว
Acronis ออกมาเตือนว่าช่องโหว่ด้านความปลอดภัยระดับความรุนแรงสูงในปลั๊กอินสำรองข้อมูลสำหรับระบบ cPanel และ Web Host Manager (WHM) กำลังถูกนำไปใช้โจมตีจริงในวงจำกัด
ช่องโหว่นี้มีรหัสติดตามว่า CVE-2026-87886 และได้รับคะแนนความรุนแรง CVSS ที่ 7.8 ซึ่งเกิดจากการยกระดับสิทธิ์การใช้งานในระดับท้องถิ่นอันเนื่องมาจากสิทธิ์การเข้าถึงไฟล์ที่ไม่ปลอดภัย ช่องโหว่นี้ส่งผลกระทบต่อเวอร์ชันเฉพาะของระบบปฏิบัติการ Linux
หากผู้โจมตีที่มีสิทธิ์ต่ำสามารถเจาะช่องโหว่นี้ได้สำเร็จ พวกเขาอาจยกระดับสิทธิ์บนระบบที่ได้รับผลกระทบ ซึ่งอาจนำไปสู่การดำเนินการที่ไม่ได้รับอนุญาตหรือการรันโค้ดตามอำเภอใจ อันจะส่งผลกระทบต่อความลับและความสมบูรณ์ของแอปพลิเคชัน
หน่วยงาน CISA ของสหรัฐอเมริกาได้เพิ่มช่องโหว่นี้ลงในแคตตาล็อกช่องโหว่ที่ถูกใช้โจมตีแล้ว (KEV) เมื่อวันที่ 16 กันยายน 2026 โดยกำหนดให้หน่วยงานภาครัฐต้องติดตั้งแพตช์แก้ไขภายในวันที่ 19 กันยายน 2026 ขณะนี้ยังไม่มีรายละเอียดเพิ่มเติมเกี่ยวกับผู้โจมตีหรือเป้าหมายที่แท้จริงของเหตุการณ์ดังกล่าว