
Acronis paralajmëron për një dobësi të shfrytëzuar në plugin-et e kopjeve rezervë
Acronis thotë se sulmuesit po shfrytëzojnë në mënyrë aktive një dobësi të rëndësisë së lartë për rritje të privilegjeve në plugin-et e tij të kopjeve rezervë për cPanel/WHM dhe Plesk; përdoruesit duhet të përditësojnë tani.
Acronis ka paralajmëruar se një dobësi e sigurisë me rëndësi të lartë në plugin-in e tij të kopjeve rezervë për cPanel dhe Web Host Manager (WHM) po shfrytëzohet në mënyrë aktive në sulme të kufizuara dhe të synuara. Dobësia gjurmohet si CVE-2026-87886 dhe ka një vlerësim CVSS prej 7.8, që tregon rëndësi të lartë. cPanel është një nga panelet e kontrollit të hostimit të uebit më të përdorura gjerësisht, duke u dhënë pronarëve të faqeve dhe ofruesve të hostimit një ndërfaqe në shfletues për menaxhimin e faqeve, llogarive të emailit dhe skedarëve. WHM është ana e administrimit të serverit e të njëjtit softuer, e përdorur nga kompanitë e hostimit dhe rishitësit për të menaxhuar shumë llogari cPanel në një server. Një plugin kopje rezervë është një shtesë që automatizon procesin e kopjimit të skedarëve të faqes, bazave të të dhënave dhe të dhënave të tjera të serverit, në mënyrë që ato të mund të rikthehen pas një incidenti, dhe për shkak se ka akses të thellë në burimet e serverit, një dobësi në të mund të jetë e rrezikshme.
Sipas Acronis, dobësia është një rritje lokale e privilegjeve e shkaktuar nga leje të pasigurta skedarësh. Në terma praktikë, një rritje lokale e privilegjeve është një dobësi që lejon një përdorues me akses të kufizuar në një server Linux të fitojë leje më të larta dhe më të fuqishme sesa duhet të ketë. Kur lejet e skedarëve vendosen shumë të lira, një përdorues me privilegje të ulëta mund të lexojë, ndryshojë ose zëvendësojë skedarë që i përkasin një llogarie më të privilegjuar. Nëse dobësia shfrytëzohet me sukses, një sulmues mund të ekzekutojë komanda të paautorizuara ose kod arbitrar, gjë që mund të ndikojë në konfidencialitetin dhe integritetin e aplikacionit të hostimit.
Produktet e prekura janë plugin-i Acronis Backup për cPanel dhe WHM në Linux përpara build 1.9.3.1021, i rregulluar në versionin 1.9.3 HF3, dhe shtesa Acronis Backup për Plesk në Linux përpara build 1.8.11.638. Plesk është një panel tjetër i njohur kontrolli i përdorur nga ofruesit e hostimit dhe pronarët e faqeve për të menaxhuar serverët e uebit. Acronis publikoi një këshillë të veçantë për përditësimin 1.9.3 HF3 dhe deklaroi se përditësimi përmban rregullime për një dobësi sigurie me rëndësi të lartë dhe duhet të instalohet menjëherë nga të gjithë përdoruesit. Kompania gjithashtu konfirmoi se shfrytëzimi i kësaj dobësie është zbuluar në terren në sulme të kufizuara dhe të synuara.
Raporti burimor nuk përfshin detaje se si po shfrytëzohet dobësia, kush qëndron pas sulmeve ose cilat janë qëllimet e tyre përfundimtare. Nuk është gjithashtu e qartë se kur u zbulua për herë të parë aktiviteti keqdashës ose sa kohë mund të jetë shfrytëzuar dobësia përpara paralajmërimit. The Hacker News, i cili raportoi këshillën, tha se kontaktoi Acronis për koment dhe do të përditësojë historinë nëse kompania përgjigjet. Derisa të ketë më shumë informacion, ofruesit e hostimit dhe pronarët e faqeve duhet ta trajtojnë këtë si një dobësi të shfrytëzuar në mënyrë aktive dhe të veprojnë shpejt.
Plugin-et e kopjeve rezervë janë një pjesë e zakonshme e konfigurimeve të hostimit sepse automatizojnë kopjet e sigurisë, por ato gjithashtu ekzekutohen me privilegje të larta, në mënyrë që të arrijnë çdo skedar dhe bazë të dhënash në një server. Një leje e pasigurt skedari në një plugin të tillë mund të lejojë një përdorues lokal, për shembull dikë me një llogari hostimi të kufizuar në një server të përbashkët, të modifikojë skedarët e vetë plugin-it dhe më pas të përdorë aksesin e tij të nivelit të lartë për të marrë kontrollin ose për të ndërhyrë në llogaritë e tjera. Kjo është arsyeja pse një dobësi e rritjes së privilegjeve në një mjet kopje rezervë është veçanërisht serioze për mjediset e hostimit të përbashkët, ku shumë klientë mbështeten që i njëjti server të mbetet i izoluar nga njëri-tjetri.
Për pronarët e faqeve dhe bizneset e hostimit, rreziku praktik është i përqendruar në serverët ku është instaluar plugin-i ose shtesa Acronis Backup. Në një server tipik hostimi uebi, mund të ekzistojnë shumë llogari klientësh me privilegje të kufizuara, dhe një dobësi lokale e rritjes së privilegjeve mund të lejojë një llogari të kompromentuar ose keqdashëse të dalë nga kufijtë e saj dhe të ndikojë në faqet e tjera ose në të gjithë serverin. Kjo e bën rregullimin urgjent edhe nëse nuk mendoni se llogaria juaj është synuar. Nëse përdorni cPanel, WHM ose Plesk dhe përdorni Acronis Backup, instaloni build-in e rregulluar tani. Nëse faqja juaj hostohet nga një ofrues, kërkojini ofruesit të konfirmojë se rregullimi është aplikuar.
Klientët e Acronis këshillohen të aplikojnë përditësimet më të fundit sa më shpejt të jetë e mundur. Për shkak se dobësia po shfrytëzohet tashmë, shtyrja e përditësimit lë një hapje të njohur që sulmuesit mund ta përdorin. Mbajtja e plugin-eve të panelit të kontrollit të përditësuara është një nga mënyrat më efektive për të mbrojtur një mjedis hostimi, sepse këto mjete shpesh kanë akses të thellë në burimet e serverit. Për pronarët e faqeve që preferojnë të mos menaxhojnë vetë plugin-et dhe përditësimet në anën e serverit, shërbimet e hostimit të menaxhuar mund të marrin përsipër atë punë operacionale; AEU Hosting, për shembull, ofron hostim WordPress të menaxhuar të siguruar nga fillimi në fund.
Si të Mbroheni
- Nëse menaxhoni një server me plugin-in Acronis Backup për cPanel, WHM ose Plesk, instaloni menjëherë versionin e rregulluar nga Acronis.
- Nëse faqja juaj hostohet nga një ofrues, kontaktoni ekipin e tyre të mbështetjes dhe kërkojuni të konfirmojnë se plugin-i i kopjeve rezervë Acronis është përditësuar në versionin e sigurt.
- Sigurohuni që vetëm persona të besuar të kenë akses identifikimi në panelin tuaj të kontrollit të hostimit ose serverin, sepse kjo dobësi lejon një përdorues të kufizuar të fitojë më shumë fuqi.
- Mbani një kopje rezervë të veçantë dhe të fundit të faqes dhe skedarëve tuaj në një vend tjetër, në mënyrë që të mund t'i riktheheni nëse diçka shkon keq.
- Vini re çdo aktivitet të pazakontë në llogarinë tuaj të hostimit, si përdorues të rinj administratorë ose ndryshime skedarësh që nuk i keni bërë ju.
Dobësitë & Zgjidhjet
- CVE-2026-87886 The vulnerability is a local privilege escalation due to insecure file permissions; Acronis fixed it in build 1.9.3 HF3 for the cPanel & WHM plugin and build 1.8.11.638 for the Plesk extension. Shiko zgjidhjen & detajet →
Termat e Shpjeguar
- cPanel Një panel kontrolli i njohur që u lejon pronarëve të faqeve dhe ofruesve të hostimit të menaxhojnë faqet e internetit, llogaritë e emailit dhe cilësimet e serverit përmes një shfletuesi ueb.
- WHM Web Host Manager, një ndërfaqe administrimi serveri që përdoret shpesh me cPanel për të menaxhuar shumë llogari hostimi.
- Plesk Një panel kontrolli i ngjashëm me cPanel, i përdorur për të menaxhuar faqet e internetit dhe shërbimet e serverit në serverë Linux dhe Windows.
- Privilege escalation Një dobësi sigurie që lejon një përdorues me akses të kufizuar të fitojë akses më të lartë dhe më të fuqishëm në një kompjuter ose server.
- CVE Common Vulnerabilities and Exposures, një listë publike që i jep çdo dobësie të njohur sigurie një numër unik identifikimi.
- CVSS Common Vulnerability Scoring System, një mënyrë standarde për të vlerësuar seriozitetin e një dobësie sigurie me një numër nga 0 në 10.
- Build Një version specifik i softuerit, shpesh i identifikuar me një numër, që përmban një grup rregullimesh dhe ndryshimesh.
- File permissions Rregulla që kontrollojnë se cilët përdorues mund të lexojnë, ndryshojnë ose ekzekutojnë një skedar në një sistem.