---
title: Acronis cPanel备份插件漏洞在针对性攻击中被利用
url: https://www.dataloco.com/zh/acronis-cpanel
published: 2026-09-19T08:44:05+00:00
language: zh
section: 安全
source: https://thehackernews.com/2026/09/acronis-cpanel-backup-plugin.html
organizations: acronis, cisa
publisher: Dataloco
---

# Acronis cPanel备份插件漏洞在针对性攻击中被利用

Acronis警告称，其适用于cPanel和Web主机管理器（WHM）部署的备份插件中存在一个高严重性安全漏洞，已在实际环境中被利用。

该漏洞被跟踪为CVE-2026-87886（CVSS得分：7.8），被描述为由于不安全的文件权限导致的本地权限升级案例。它影响以下版本。

成功利用该漏洞可能允许低权限攻击者在易受攻击的Linux版本上升级其权限，从而可能使他们能够执行未经授权的操作或运行任意代码，这可能影响应用程序的机密性和完整性。

Acronis在针对1.9.3 HF3的单独通知中指出：“此更新包含1个高严重性安全漏洞的修复，所有用户应立即安装。” “已在实际环境中检测到对该漏洞的利用，属于有限的针对性攻击。”

目前尚无关于该漏洞的详细信息，也不清楚谁在利用该漏洞进行攻击以及其最终目标是什么。也不清楚何时检测到活动，以及该安全漏洞自何时起可能在实际环境中被利用。

当被要求评论时，Acronis的一位发言人表示，他们在此阶段没有其他补充。建议Acronis备份插件的客户尽快应用最新更新以保持安全。

美国网络安全和基础设施安全局（CISA）在2026年9月16日将CVE-2026-87886添加到已知被利用漏洞（KEV）目录中，要求联邦平民执行机构（FCEB）在2026年9月19日之前应用补丁。

## This story in other languages

- [한국어](https://www.dataloco.com/ko/acronis-cpanel-whm)
- [日本語](https://www.dataloco.com/ja/acroniscpanel)
- [Italiano](https://www.dataloco.com/it/vulnerabilita-del-plugin-di-backup-acronis-per-cpanel-sfruttata-in-attacchi-mirati)
- [Français](https://www.dataloco.com/fr/vulnerabilite-du-plugin-de-sauvegarde-acronis-cpanel-exploitee-dans-des-attaques-ciblees)
- [Nederlands](https://www.dataloco.com/nl/acronis-waarschuwt-voor-kwetsbaarheid-in-cpanel-backup-plugin)
- [Polski](https://www.dataloco.com/pl/luka-bezpieczenstwa-w-wtyczce-acronis-cpanel-wykorzystywana-w-atakach)
- [Bahasa Indonesia](https://www.dataloco.com/id/kerentanan-plugin-cadangan-acronis-untuk-cpanel-dieksploitasi-dalam-serangan-tertarget)
- [ไทย](https://www.dataloco.com/th/acronis)
