پرش به محتوای اصلی

Acronis در مورد نقص فعال در افزونه پشتیبان cPanel خود هشدار می دهد

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۲۵, چهارشنبه، ساعت ۰۱:۰۷حدود 2 دقیقه مطالعه

Acronis یک آسیب پذیری افزایش امتیاز محلی لینوکس را در افزونه پشتیبان خود برای cPanel، WebHost Manager (WHM) و Plesk فاش کرد که ممکن است در طبیعت مورد سوء استفاده قرار گیرد. [...]

Acronis یک آسیب پذیری افزایش امتیاز محلی لینوکس را در افزونه پشتیبان خود برای cPanel، WebHost Manager (WHM) و Plesk فاش کرد که ممکن است در طبیعت مورد سوء استفاده قرار گیرد.

cPanel & WHM و Plesk توسط شرکت های میزبان وب و مدیران سرور برای مدیریت وب سایت ها و سرورها از طریق رابط های گرافیکی استفاده می شوند.

افزونه‌های پشتیبان Acronis، کنترل پنل میزبان را به زیرساخت شرکت متصل می‌کند و به مدیران اجازه می‌دهد تا از وب‌سایت‌ها، فایل‌ها، پایگاه‌های داده، صندوق‌های پستی و حساب‌های میزبانی از داخل رابط‌های cPanel و Plesk پشتیبان‌گیری و بازیابی کنند.

این نقص در یک توصیه کوتاه آخر هفته گذشته منتشر شد، اما شرکت فناوری امروز یک به روز رسانی را منتشر کرد که آن را به عنوان CVE-2026-87886 شناسایی کرد و به آن نمره شدت 7.8 اختصاص داد.

یک مهاجم با امتیاز پایین می‌تواند از CVE-2026-87886 برای افزایش سطح مجوز خود در سرور آسیب‌پذیر لینوکس سوء استفاده کند و به طور بالقوه آنها را قادر می‌سازد به داده‌های حساس دسترسی یا تغییر داده و سیستم را بدون تعامل کاربر مختل کند.

جزئیات فنی بیشتر در مورد CVE-2026-87886 منتشر نشده است، زیرا این شرکت می خواهد به مدیران سیستم زمان دهد تا قبل از به اشتراک گذاشتن اطلاعات بیشتر، وصله های موجود را اعمال کنند.

Acronis می گوید که سوء استفاده از این آسیب پذیری را در طبیعت، "در حملات محدود و هدفمند" شناسایی کرده است.

این مشاوره هشدار می‌دهد: «استفاده از این آسیب‌پذیری در حملات محدود و هدفمند علیه پلاگین پشتیبان Acronis برای استقرار cPanel و WHM در طبیعت شناسایی شده است.»

در بیانیه ای برای BleepingComputer، Acronis خاطرنشان می کند که ارزیابی بر اساس یک گزارش واحد از یک مشتری "بالقوه تحت تاثیر" است.

آسیب‌پذیری CVE-2026-87886 بر نسخه‌های محصول زیر تأثیر می‌گذارد:

این شرکت هیچ شاخص خاصی از مصالحه را شناسایی نکرده است و فاش نکرده است که این فعالیت چه زمانی رخ داده است یا مهاجمان چه چیزی فراتر از تأثیر تشدید امتیاز شرح داده شده توسط مشاوره به دست آورده اند.

به همه کاربران آسیب‌دیده از ادغام‌های پشتیبان Acronis برای cPanel & WHM و Plesk توصیه می‌شود که فورا به‌روزرسانی‌های موجود را اعمال کنند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

باگ افزونه عضویت وردپرس برای ایجاد حساب‌های مدیریت مورد سوء استفاده قرار گرفت

هکرها از نقص حیاتی Adobe Commerce برای ربودن حساب های مشتریان سوء استفاده می کنند

هکرها سایت های وردپرس را از طریق افزونه WooCommerce شخص ثالث هدف قرار می دهند

آژانس دیجیتال ژاپن می گوید نقص VPN سوابق 246000 پرسنل را افشا کرده است

نقص های مصنوعی زنجیره ای در حملاتی که بدافزارهای در پشتی را به کار می گیرند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Acronis warns of actively exploited flaw in its cPanel backup plugin

Acronis disclosed a high-severity Linux local privilege escalation vulnerability in its backup plugin for cPanel, WebHost Manager (WHM), and Plesk that may be exploited in the wild. [...]

همه‌ی اخبار سیاست