Güvenlik · 19 Eylül 2026
Ayrıca şu dilde de yayımlandı 한국어, 日本語, 中文, Italiano, Français, Nederlands, Polski, Bahasa Indonesia, ไทย, Deutsch, Español, Русский, العربية, हिन्दी
Acronis cPanel Yedekleme Eklentisinde Güvenlik Açığı Hedefli Saldırılarda Kullanıldı
Acronis, cPanel ve Web Host Manager (WHM) dağıtımları için yedekleme eklentisinde yüksek öneme sahip bir güvenlik açığının kötüye kullanıldığını bildirdi.
CVE-2026-87886 olarak izlenen bu zafiyet, güvensiz dosya izinleri nedeniyle yerel ayrıcalık yükseltme durumu olarak tanımlanıyor. Aşağıdaki sürümleri etkilediği belirtiliyor.
Açığın başarılı bir şekilde kötüye kullanılması, düşük ayrıcalıklara sahip bir saldırganın, etkilenen bir Linux sürümünde izinlerini yükseltmesine olanak tanıyabilir, bu da yetkisiz eylemler gerçekleştirmesine veya uygulamanın gizliliği ve bütünlüğünü etkileyebilecek rastgele kod çalıştırmasına imkan verebilir.
Acronis, ayrı bir bildiride, "Bu güncelleme, 1 yüksek öneme sahip güvenlik açığı için düzeltmeler içermektedir ve tüm kullanıcılar tarafından hemen yüklenmelidir" dedi. "Bu zafiyetin kötüye kullanımı, sınırlı, hedefli saldırılarda tespit edilmiştir."
Güvenlik açığı hakkında şu anda ayrıntı bulunmamaktadır ve bu açığı kötüye kullananların kim olduğu ve nihai hedeflerinin ne olduğu belirsizdir. Ayrıca, bu etkinliğin ne zaman tespit edildiği ve güvenlik açığının ne zamandan beri kötüye kullanıldığı da net değildir.
Acronis yedekleme eklentisinin müşterilerine, korunmak için en son güncellemeleri mümkün olan en kısa sürede uygulamaları tavsiye edilmektedir.