پرش به محتوا
آخرین اخبار
بهره‌برداری فعال از آسیب‌پذیری Acronis در سرورهای میزبانی بهره‌برداری فعال از آسیب‌پذیری روز صفر Cisco Secure Email Gateway به‌روزرسانی امنیتی مایکروسافت برخی قابلیت‌های Excel را مختل کرد هک سرور Marimo و سرقت اطلاعات AWS تنها در هشت ثانیه انتشار بدافزار از طریق کانال‌های گیمینگ YouTube افزونه مخرب JeetBot توکن هزاران کاربر Twitch را منتقل کرد بهره‌برداری فعال از آسیب‌پذیری بحرانی GitLab حملات فیشینگ Passkey حساب‌های Microsoft ۳۶۵ را هدف گرفته‌اند بهره‌برداری فعال از آسیب‌پذیری Acronis در سرورهای میزبانی بهره‌برداری فعال از آسیب‌پذیری روز صفر Cisco Secure Email Gateway به‌روزرسانی امنیتی مایکروسافت برخی قابلیت‌های Excel را مختل کرد هک سرور Marimo و سرقت اطلاعات AWS تنها در هشت ثانیه انتشار بدافزار از طریق کانال‌های گیمینگ YouTube افزونه مخرب JeetBot توکن هزاران کاربر Twitch را منتقل کرد بهره‌برداری فعال از آسیب‌پذیری بحرانی GitLab حملات فیشینگ Passkey حساب‌های Microsoft ۳۶۵ را هدف گرفته‌اند
اخبار

بهره‌برداری فعال از آسیب‌پذیری Acronis در سرورهای میزبانی

شهریور ۲۵, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – شرکت Acronis برای رفع یک آسیب‌پذیری امنیتی در افزونه‌های پشتیبان‌گیری cPanel و Plesk به‌روزرسانی منتشر کرده است؛ نقصی که در حملات واقعی مورد سوءاستفاده قرار گرفته است.

به گزارش کمیته رکن چهارم، آسیب‌پذیری CVE-2026-87886 با امتیاز شدت ۷.۸، می‌تواند به مهاجمی که از قبل دسترسی محدودی به سرور Linux دارد، امکان افزایش سطح دسترسی را بدهد.

سوءاستفاده از این نقص می‌تواند اطلاعات پشتیبان، فایل‌های سیستمی، کنترل‌پنل میزبانی و حتی اطلاعات سایر مشتریان روی همان سرور را در معرض خطر قرار دهد.

Acronis اعلام کرده تاکنون حملات محدود و هدفمندی را مشاهده کرده است. این مشکل در نسخه ۱.۹.۳ HF3 افزونه Acronis برای cPanel & WHM و نسخه ۱.۸.۱۱ افزونه Plesk برطرف شده است.

به مدیران سرورها و شرکت‌های میزبانی توصیه شده نسخه‌های آسیب‌پذیر را هرچه سریع‌تر به‌روزرسانی و فعالیت‌های مشکوک، تغییر سطح دسترسی و دسترسی غیرعادی به فایل‌های پشتیبان را بررسی کنند.

منبع: cyber security news