
Acronisは火曜日、cPanel & WHM向けBackupプラグインに存在し、既に実際の攻撃で悪用されている脆弱性に対して緊急パッチを公開しました。
cPanel & WHM向けAcronis Backupプラグインは、ホスティング管理パネル環境全体にわたってディスクレベルのバックアップおよびリカバリ機能を提供するものです。
このバックアップツールおよびPlesk向けBackup拡張機能に存在する安全でないファイルパーミッションの設定により、攻撃者が権限を昇格させることが可能になっていました。
この脆弱性はCVE-2026-87886として追跡されており、CVSSスコアは7.8です。実際の攻撃で悪用されていたのはプラグイン版のみで、拡張機能版に対する悪用は確認されていません。
Acronisはアドバイザリの中で、「この脆弱性の悪用は、cPanel & WHM向けAcronis Backupプラグインの導入環境を狙った、限定的かつ標的型の攻撃において実際に検出されています」と述べています。
同社によれば、影響を受けるのはビルド1.9.3.1021より前のcPanel & WHM向けBackupプラグイン(Linux版)すべてと、ビルド1.8.11.638より前のPlesk向けBackup拡張機能すべてとのことです。
デイリーブリーフィングニュースレター
最新のサイバーセキュリティの脅威やトレンド、専門家による分析をお届けするSecurityWeekのメールブリーフィングにご登録ください。

翻訳元: https://www.securityweek.com/acronis-patches-exploited-vulnerability-in-cpanel-backup-plugin/