Siber Güvenlik

Acronis cPanel Yedekleme Eklentisi Açığı Hedeflenen Saldırılarda Kullanılıyor

Acronis cPanel Yedekleme Eklentisi Açığı Hedeflenen Saldırılarda Kullanılıyor
Malta, Avrupa'nın Hawaii'si! Hem eğlen hem İngilizce öğren. Katıl →

Acronis, cPanel ve Web Host Manager (WHM) dağıtımları için geliştirdiği Yedekleme eklentisindeki yüksek önem dereceli bir güvenlik açığının gerçek saldırılarda istismar edildiği konusunda uyardı.

Açık, CVE-2026-87886 olarak izleniyor ve CVSS puanı: 7.8. Açık, güvensiz dosya izinleri nedeniyle yerel ayrıcalık yükseltmesi olarak tanımlanıyor. Aşağıdaki sürümleri etkiliyor.

Acronis cPanel & WHM (Linux) için Yedekleme eklentisi build 1.9.3.1021'den önceki sürümler. Düzeltme 1.9.3 HF3'te yapıldı.

Acronis Plesk (Linux) için Yedekleme uzantısı build 1.8.11.638'den önceki sürümler.

Açığın başarılı şekilde istismar edilmesi, düşük ayrıcalıklara sahip bir saldırganın savunmasız Linux sürümünde izinlerini yükseltmesine olanak tanıyabilir. Bu durum yetkisiz işlemler gerçekleştirmesine veya uygulamanın gizliliğini ve bütünlüğünü etkileyebilecek keyfi kod çalıştırmasına yol açabilir.

"Bu güncelleme 1 yüksek önem dereceli güvenlik açığı için düzeltmeler içeriyor ve tüm kullanıcılar tarafından derhal kurulmalıdır," Acronis, 1.9.3 HF3 için ayrı bir duyuruda belirtti. "Bu açığın istismarı, sınırlı, hedefli saldırılarda gerçek ortamda tespit edildi."

Şu anda açığa veya onu istismar eden saldırıları gerçekleştirenlerin kim olduğuna ve son hedeflerin ne olduğuna dair herhangi bir detay bulunmuyor. Etkinliğin ne zaman tespit edildiği ve güvenlik açığının gerçek ortamda istismar edilmeye başlandığı tarihin ne olduğu da net değil.

The Hacker News, yorum için Acronis'e ulaştı ve geri dönüş alırsa haberi güncelleyecek. Acronis yedekleme eklentisi müşterilerinin, korunmak için en son güncellemeleri mümkün olan en kısa sürede uygulamaları öneriliyor.

Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: The Hacker News