上週Acronis發布資安公告,指出Acronis Backup plugin for cPanel & WHM一個高風險漏洞遭到積極利用,用戶應儘速更新至1.9.3 HF3與1.9.4版因應,除此之外該公司並未進一步說明細節。本週Acronis發布新公告說明,該漏洞源自於不安全的檔案權限,可被用於本機權限提升(LPE),CVSS嚴重程度評分為7.8,已登記為CVE-2026-87886列管。該公司表示,他們已掌握鎖定有限數量的目標式攻擊活動,對採用該外掛程式的cPanel與WHM平臺下手。
值得留意的是,Acronis提及相同的弱點還影響為他們另一個網頁主機管理平臺Plesk打造的備份外掛,用戶應將Acronis Backup extension for Plesk升級到1.8.11以上的版本,以緩解CVE-2026-87886。
Comments (0)