Siber Güvenlik

Acronis cPanel Yedekleme Eklentisinde Güvenlik Açığı Tespit Edildi

Acronis, cPanel yedekleme eklentisinde yüksek öncelikli bir güvenlik açığının hedefli saldırılarda kullanıldığını açıkladı.

Acronis cPanel yedekleme eklentisi güvenlik açığı hakkında bilgi.
Acronis cPanel yedekleme eklentisi güvenlik açığı hakkında bilgi. · Görsel: The Hacker News

Acronis, cPanel ve Web Host Manager (WHM) için geliştirdiği Yedekleme eklentisinde yüksek öncelikli bir güvenlik açığının kötüye kullanıldığını duyurdu. CVE-2026-87886 olarak izlenen bu açık, güvenlik açığına sahip Linux sürümlerinde yerel ayrıcalık yükseltmesiyle ilgili bir durum olarak tanımlanıyor ve CVSS puanı 7.8 olarak belirlenmiş.

Hangi Sürümler Etkilendi?

Acronis Yedekleme eklentisinin etkilendiği sürümler şunlardır:

  • Acronis Yedekleme eklentisi (Linux) için cPanel & WHM, 1.9.3.1021 sürümünden önceki sürümler
  • Acronis Yedekleme uzantısı (Linux) için Plesk, 1.8.11.638 sürümünden önceki sürümler

Bu açığın kötüye kullanılması, düşük ayrıcalıklara sahip bir saldırganın, etkilenen bir Linux sürümünde izinlerini artırmasına olanak tanıyabilir. Bu durum, yetkisiz eylemler gerçekleştirmesine veya uygulamanın gizliliğini ve bütünlüğünü etkileyebilecek rastgele kod çalıştırmasına yol açabilir.

Kullanıcıların Dikkatine

Acronis, 1.9.3 HF3 güncellemesinin tüm kullanıcılar tarafından derhal yüklenmesi gerektiğini vurguladı. "Bu güncelleme, 1 yüksek öncelikli güvenlik açığını düzeltmektedir ve bu açığın kötüye kullanımı sınırlı, hedefli saldırılarda tespit edilmiştir" ifadelerini kullandı.

Mevcut durumda, güvenlik açığı ile ilgili ayrıntılar, saldırıları gerçekleştirenlerin kimliği veya bu saldırıların nihai hedefleri hakkında herhangi bir bilgi bulunmamaktadır. Ayrıca, bu etkinliğin ne zaman tespit edildiği ve güvenlik açığının ne zamandan beri kötüye kullanıldığı da belirsizliğini koruyor.

Acronis yedekleme eklentisi kullanıcılarının, en kısa sürede en son güncellemeleri uygulamaları önerilmektedir. Bu, kullanıcıların güvenliğini sağlamak açısından kritik önem taşımaktadır.

Sık Sorulan Sorular

Acronis cPanel yedekleme eklentisindeki güvenlik açığı nedir?

Bu açık, düşük ayrıcalıklara sahip kullanıcıların izinlerini artırmasına olanak tanıyor.

Hangi sürümler etkileniyor?

cPanel & WHM için 1.9.3.1021 öncesi ve Plesk için 1.8.11.638 öncesi sürümler etkilenmektedir.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü