
Acronis avverte di una falla di privilegio sfruttata nei plugin di backup
Acronis afferma che gli attaccanti stanno sfruttando attivamente una vulnerabilità di escalation dei privilegi ad alta gravità nei suoi plugin di backup per cPanel/WHM e Plesk; gli utenti dovrebbero aggiornare immediatamente.
Acronis ha avvertito che una vulnerabilità di sicurezza ad alta gravità nel suo plugin di backup per cPanel e Web Host Manager (WHM) viene attivamente sfruttata in attacchi limitati e mirati. La falla è tracciata come CVE-2026-87886 e ha un punteggio CVSS di 7.8, che indica gravità elevata. cPanel è uno dei pannelli di controllo per l'hosting web più utilizzati, che offre a proprietari di siti e provider di hosting un'interfaccia basata su browser per gestire siti, account email e file. WHM è la parte di amministrazione server dello stesso software, utilizzata da aziende di hosting e rivenditori per gestire più account cPanel su un server. Un plugin di backup è un componente aggiuntivo che automatizza il processo di copia dei file del sito web, dei database e di altri dati del server in modo che possano essere ripristinati dopo un incidente, e poiché ha accesso profondo alle risorse del server, una falla al suo interno può essere pericolosa.
Secondo Acronis, la vulnerabilità è un'escalation di privilegi locale causata da permessi di file non sicuri. In termini pratici, un'escalation di privilegi locale è una debolezza che consente a un utente con accesso limitato su un server Linux di ottenere permessi più elevati e potenti di quanto dovrebbe. Quando i permessi dei file sono impostati in modo troppo permissivo, un utente con privilegi bassi potrebbe essere in grado di leggere, modificare o sostituire file che appartengono a un account più privilegiato. Se la falla viene sfruttata con successo, un attaccante potrebbe eseguire comandi non autorizzati o codice arbitrario, il che potrebbe compromettere la riservatezza e l'integrità dell'applicazione di hosting.
I prodotti interessati sono il plugin Acronis Backup per cPanel e WHM su Linux precedente alla build 1.9.3.1021, che è corretto nella versione 1.9.3 HF3, e l'estensione Acronis Backup per Plesk su Linux precedente alla build 1.8.11.638. Plesk è un altro pannello di controllo popolare utilizzato da provider di hosting e proprietari di siti per gestire server web. Acronis ha pubblicato un avviso separato per l'aggiornamento 1.9.3 HF3 e ha dichiarato che l'aggiornamento contiene correzioni per una vulnerabilità di sicurezza ad alta gravità e dovrebbe essere installato immediatamente da tutti gli utenti. L'azienda ha anche confermato che lo sfruttamento di questa vulnerabilità è stato rilevato in natura in attacchi limitati e mirati.
Il rapporto di origine non include dettagli su come viene sfruttata la vulnerabilità, chi sia dietro gli attacchi o quali siano i loro obiettivi finali. Non è inoltre chiaro quando l'attività malevola sia stata rilevata per la prima volta o per quanto tempo la falla possa essere stata sfruttata prima dell'avviso. The Hacker News, che ha riportato l'avviso, ha dichiarato di aver contattato Acronis per un commento e che avrebbe aggiornato la storia se l'azienda avesse risposto. Fino a quando non saranno disponibili ulteriori informazioni, i provider di hosting e i proprietari di siti dovrebbero trattare questa come una vulnerabilità attivamente sfruttata e agire rapidamente.
I plugin di backup sono una parte comune delle configurazioni di hosting perché automatizzano le copie di sicurezza, ma funzionano anche con privilegi elevati in modo da poter raggiungere ogni file e database su un server. Un permesso di file non sicuro in un tale plugin può consentire a un utente locale, ad esempio qualcuno con un account di hosting limitato su un server condiviso, di modificare i file del plugin stesso e quindi utilizzare il suo accesso di alto livello per prendere il controllo o interferire con altri account. Ecco perché una falla di escalation dei privilegi in uno strumento di backup è particolarmente grave per gli ambienti di hosting condiviso, dove molti clienti si affidano allo stesso server che rimane isolato l'uno dall'altro.
Per i proprietari di siti web e le aziende di hosting, il rischio pratico è concentrato sui server in cui è installato il plugin o l'estensione di backup Acronis. Su un tipico server di hosting web, possono esistere molti account cliente con privilegi limitati, e una falla di escalation dei privilegi locale può consentire a un account compromesso o malevolo di uscire dai propri limiti e influenzare altri siti o l'intero server. Ciò rende urgente l'applicazione delle patch anche se non si ritiene che il proprio account sia stato preso di mira. Se si utilizza cPanel, WHM o Plesk e si usa il backup Acronis, installare ora la build corretta. Se il tuo sito web è ospitato da un provider, chiedi al provider di confermare che la patch sia stata applicata.
Si consiglia ai clienti Acronis di applicare gli ultimi aggiornamenti il prima possibile. Poiché la vulnerabilità è già sfruttata, ritardare l'aggiornamento lascia un'apertura nota che gli attaccanti potrebbero usare. Mantenere aggiornati i plugin del pannello di controllo è uno dei modi più efficaci per proteggere un ambiente di hosting, perché questi strumenti hanno spesso un accesso profondo alle risorse del server. Per i proprietari di siti che preferiscono non gestire da soli plugin e aggiornamenti lato server, i servizi di hosting gestito possono assumersi quel lavoro operativo; AEU Hosting, ad esempio, offre hosting WordPress gestito protetto end to end.
Come Proteggerti
- Se gestisci un server con il plugin Acronis Backup per cPanel, WHM o Plesk, installa subito la versione corretta da Acronis.
- Se il tuo sito web è ospitato da un provider, contatta il loro team di supporto e chiedi loro di confermare che il plugin di backup Acronis sia aggiornato alla versione sicura.
- Assicurati che solo persone fidate abbiano accesso di login al tuo pannello di controllo dell'hosting o al server, perché questa falla consente a un utente limitato di ottenere più potere.
- Mantieni un backup separato e recente del tuo sito web e dei tuoi file in una posizione diversa, così puoi ripristinare se qualcosa va storto.
- Tieni d'occhio qualsiasi attività insolita nel tuo account di hosting, come nuovi utenti amministratori o modifiche ai file che non hai fatto tu.
Vulnerabilità e Soluzioni
- CVE-2026-87886 The vulnerability is a local privilege escalation due to insecure file permissions; Acronis fixed it in build 1.9.3 HF3 for the cPanel & WHM plugin and build 1.8.11.638 for the Plesk extension. Vedi la soluzione e i dettagli →
I Termini Spiegati
- cPanel Un popolare pannello di controllo che consente ai proprietari di siti web e ai provider di hosting di gestire siti web, account email e impostazioni del server tramite un browser web.
- WHM Web Host Manager, un'interfaccia di amministrazione del server spesso utilizzata con cPanel per gestire più account di hosting.
- Plesk Un pannello di controllo simile a cPanel, utilizzato per gestire siti web e servizi server su server Linux e Windows.
- Privilege escalation Una debolezza di sicurezza che consente a un utente con accesso limitato di ottenere un accesso più elevato e potente su un computer o server.
- CVE Common Vulnerabilities and Exposures, un elenco pubblico che assegna a ogni falla di sicurezza nota un numero di identificazione univoco.
- CVSS Common Vulnerability Scoring System, un modo standard per valutare la gravità di una falla di sicurezza con un numero da 0 a 10.
- Build Una versione specifica di un software, spesso identificata da un numero, che contiene una serie di correzioni e modifiche.
- File permissions Regole che controllano quali utenti possono leggere, modificare o eseguire un file su un sistema.