کمیته رکن چهارم – شرکت Acronis برای رفع یک آسیبپذیری امنیتی در افزونههای پشتیبانگیری cPanel و Plesk بهروزرسانی منتشر کرده است؛ نقصی که در حملات واقعی مورد سوءاستفاده قرار گرفته است.
به گزارش کمیته رکن چهارم، آسیبپذیری CVE-2026-87886 با امتیاز شدت ۷.۸، میتواند به مهاجمی که از قبل دسترسی محدودی به سرور Linux دارد، امکان افزایش سطح دسترسی را بدهد.
سوءاستفاده از این نقص میتواند اطلاعات پشتیبان، فایلهای سیستمی، کنترلپنل میزبانی و حتی اطلاعات سایر مشتریان روی همان سرور را در معرض خطر قرار دهد.
Acronis اعلام کرده تاکنون حملات محدود و هدفمندی را مشاهده کرده است. این مشکل در نسخه ۱.۹.۳ HF3 افزونه Acronis برای cPanel & WHM و نسخه ۱.۸.۱۱ افزونه Plesk برطرف شده است.
به مدیران سرورها و شرکتهای میزبانی توصیه شده نسخههای آسیبپذیر را هرچه سریعتر بهروزرسانی و فعالیتهای مشکوک، تغییر سطح دسترسی و دسترسی غیرعادی به فایلهای پشتیبان را بررسی کنند.
منبع: cyber security news



