Acronis, cPanel ve Web Host Manager (WHM) için geliştirdiği Yedekleme eklentisinde yüksek öncelikli bir güvenlik açığının kötüye kullanıldığını duyurdu. CVE-2026-87886 olarak izlenen bu açık, güvenlik açığına sahip Linux sürümlerinde yerel ayrıcalık yükseltmesiyle ilgili bir durum olarak tanımlanıyor ve CVSS puanı 7.8 olarak belirlenmiş.
Hangi Sürümler Etkilendi?
Acronis Yedekleme eklentisinin etkilendiği sürümler şunlardır:
- Acronis Yedekleme eklentisi (Linux) için cPanel & WHM, 1.9.3.1021 sürümünden önceki sürümler
- Acronis Yedekleme uzantısı (Linux) için Plesk, 1.8.11.638 sürümünden önceki sürümler
Bu açığın kötüye kullanılması, düşük ayrıcalıklara sahip bir saldırganın, etkilenen bir Linux sürümünde izinlerini artırmasına olanak tanıyabilir. Bu durum, yetkisiz eylemler gerçekleştirmesine veya uygulamanın gizliliğini ve bütünlüğünü etkileyebilecek rastgele kod çalıştırmasına yol açabilir.
Kullanıcıların Dikkatine
Acronis, 1.9.3 HF3 güncellemesinin tüm kullanıcılar tarafından derhal yüklenmesi gerektiğini vurguladı. "Bu güncelleme, 1 yüksek öncelikli güvenlik açığını düzeltmektedir ve bu açığın kötüye kullanımı sınırlı, hedefli saldırılarda tespit edilmiştir" ifadelerini kullandı.
Mevcut durumda, güvenlik açığı ile ilgili ayrıntılar, saldırıları gerçekleştirenlerin kimliği veya bu saldırıların nihai hedefleri hakkında herhangi bir bilgi bulunmamaktadır. Ayrıca, bu etkinliğin ne zaman tespit edildiği ve güvenlik açığının ne zamandan beri kötüye kullanıldığı da belirsizliğini koruyor.
Acronis yedekleme eklentisi kullanıcılarının, en kısa sürede en son güncellemeleri uygulamaları önerilmektedir. Bu, kullanıcıların güvenliğini sağlamak açısından kritik önem taşımaktadır.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.