安全 · 2026年9月19日

也发布于 한국어, 日本語, Italiano

Acronis cPanel备份插件漏洞在针对性攻击中被利用

white surveillance camera hanging on wall
Alan J. Hendry / Unsplash

Acronis警告称,其适用于cPanel和Web主机管理器(WHM)部署的备份插件中存在一个高严重性安全漏洞,已在实际环境中被利用。

该漏洞被跟踪为CVE-2026-87886(CVSS得分:7.8),被描述为由于不安全的文件权限导致的本地权限升级案例。它影响以下版本。

成功利用该漏洞可能允许低权限攻击者在易受攻击的Linux版本上升级其权限,从而可能使他们能够执行未经授权的操作或运行任意代码,这可能影响应用程序的机密性和完整性。

Acronis在针对1.9.3 HF3的单独通知中指出:“此更新包含1个高严重性安全漏洞的修复,所有用户应立即安装。” “已在实际环境中检测到对该漏洞的利用,属于有限的针对性攻击。”

目前尚无关于该漏洞的详细信息,也不清楚谁在利用该漏洞进行攻击以及其最终目标是什么。也不清楚何时检测到活动,以及该安全漏洞自何时起可能在实际环境中被利用。

当被要求评论时,Acronis的一位发言人表示,他们在此阶段没有其他补充。建议Acronis备份插件的客户尽快应用最新更新以保持安全。

美国网络安全和基础设施安全局(CISA)在2026年9月16日将CVE-2026-87886添加到已知被利用漏洞(KEV)目录中,要求联邦平民执行机构(FCEB)在2026年9月19日之前应用补丁。