Acronis đã đưa ra cảnh báo về một lỗ hổng bảo mật mức độ nghiêm trọng cao trong plugin Backup dành cho các triển khai cPanel và Web Host Manager (WHM), hiện đang bị khai thác trong thực tế.
Lỗ hổng này, được theo dõi với mã định danh CVE-2026-87886 (điểm CVSS: 7.8), được mô tả là một trường hợp leo thang đặc quyền cục bộ (local privilege escalation) do phân quyền tệp không an toàn. Lỗ hổng ảnh hưởng đến các phiên bản sau:
- Acronis Backup plugin cho cPanel & WHM (Linux) trước bản build 1.9.3.1021 - Đã được khắc phục trong 1.9.3 HF3
- Acronis Backup extension cho Plesk (Linux) trước bản build 1.8.11.638
Việc khai thác thành công lỗ hổng này có thể cho phép kẻ tấn công với đặc quyền thấp nâng cao quyền hạn của chúng trên phiên bản Linux bị ảnh hưởng, từ đó có khả năng thực hiện các hành động trái phép hoặc chạy mã tùy ý, gây ảnh hưởng đến tính bảo mật và toàn vẹn của ứng dụng.
"Bản cập nhật này chứa các bản sửa lỗi cho 1 lỗ hổng bảo mật nghiêm trọng và cần được tất cả người dùng cài đặt ngay lập tức," Acronis lưu ý trong một thông báo riêng cho bản 1.9.3 HF3. "Việc khai thác lỗ hổng này đã được phát hiện trong thực tế thông qua các cuộc tấn công có mục tiêu và giới hạn."
Hiện tại vẫn chưa có thông tin chi tiết về lỗ hổng, cũng như danh tính kẻ đứng sau các cuộc tấn công hay mục tiêu cuối cùng của chúng là gì. Ngoài ra, cũng chưa rõ thời điểm hoạt động này bị phát hiện và lỗ hổng bảo mật này đã bị khai thác trong bao lâu.
The Hacker News đã liên hệ với Acronis để lấy ý kiến và sẽ cập nhật bài viết nếu nhận được phản hồi. Khách hàng đang sử dụng plugin Acronis backup được khuyến nghị áp dụng các bản cập nhật mới nhất càng sớm càng tốt để đảm bảo an toàn.