Acronis Yedəkləmə Plaginində Təhlükəli Zəiflik Aşkarlanıb
Kibertəhlükəsizlik şirkəti Acronis, cPanel və Web Host Manager (WHM) platformaları üçün hazırlanmış öz Yedəkləmə plaginində yüksək riskli bir təhlükəsizlik boşluğunun aşkarlandığını və aktiv olaraq hədəfli hücumlarda istismar edildiyini açıqlayıb. Bu xəbərdarlıq, veb hostinq xidməti təminatçıları və cPanel istifadəçiləri arasında ciddi narahatlıq yaradıb.
CVE-2026-87886: Lokal İmtiyazların Yüksəldilməsi Təhlükəsi
CVE-2026-87886 kodu ilə qeydə alınan bu zəiflik, CVSS balı 7.8 olmaqla, yüksək səviyyəli təhlükəsizlik boşluğu kimi təsnif edilib. Zəiflik, fayl icazələrindəki etibarsız konfiqurasiyalar səbəbindən local privilege escalation (yerli imtiyazların yüksəldilməsi) imkanı verir. Bu o deməkdir ki, hücumçu sistemdə mövcud olan daha aşağı səviyyəli imtiyazlarla icra etdiyi kodu daha yüksək səviyyəli imtiyazlara, məsələn, administrator və ya root səviyyəsinə qaldıra bilər.
Hansı Versiyalar Təhlükə Altındadır?
Acronis-in məlumatına görə, bu zəiflik Acronis Backup plugin for cPanel & WHM (Linux) plaginini istifadə edən müəssisələrə təsir edir. Plaginin dəqiq versiyaları qeyd olunmasa da, şirkət bütün istifadəçiləri mövcud yeniləmələri yoxlamağa və sistemlərini ən son təhlükəsizlik yamaları ilə yeniləməyə çağırır. Aktiv exploit halları, bu zəifliyin hücumçular tərəfindən artıq istifadə edildiyini göstərir ki, bu da təcili tədbirlərin görülməsinin vacibliyini vurğulayır.
cPanel və WHM, veb hostinq mühitlərində geniş istifadə olunan idarəetmə panelləridir. Bu sistemlərdəki yedəkləmə plaginindəki belə bir zəiflik, çoxsaylı veb saytın və serverin təhlükəsizliyini risk altına ala bilər.