Η Acronis Backup βρίσκεται στο επίκεντρο προειδοποίησης για την CVE-2026-87886, μια σοβαρή ευπάθεια τοπικής ανύψωσης δικαιωμάτων σε Linux που έχει εντοπιστεί σε περιορισμένες, στοχευμένες επιθέσεις. Η εξέλιξη αφορά εγκαταστάσεις σε cPanel, WHM και Plesk και απαιτεί άμεση ενημέρωση.
Σύμφωνα με το BleepingComputer, η Acronis αναγνώρισε τη δραστηριότητα αφού έλαβε αναφορά από δυνητικά επηρεαζόμενο πελάτη. Η εταιρεία δεν δημοσίευσε ακόμη τεχνικές λεπτομέρειες ή συγκεκριμένους δείκτες παραβίασης, ώστε να δοθεί χρόνος στους διαχειριστές να εφαρμόσουν τις διαθέσιμες διορθώσεις.
Δείτε επίσης: Red Heron: Κινεζική ομάδα εκμεταλλεύεται κρίσιμη ευπάθεια στο Gitea
Η ευπάθεια Acronis Backup και το εύρος της
Η CVE-2026-87886 έχει βαθμολογία CVSS 7.8 και επιτρέπει σε έναν χρήστη με χαμηλά δικαιώματα να αυξήσει το επίπεδο πρόσβασής του στον επηρεαζόμενο Linux server. Η επιτυχής εκμετάλλευση μπορεί να οδηγήσει σε πρόσβαση ή τροποποίηση ευαίσθητων δεδομένων, καθώς και σε διατάραξη της λειτουργίας του συστήματος, χωρίς να απαιτείται ενέργεια από άλλο χρήστη.
Το πρόβλημα εντοπίζεται στο πρόσθετο Acronis Backup για cPanel και WHM, αλλά και στην επέκταση Acronis Backup για Plesk. Σε περιβάλλοντα φιλοξενίας, όπου πολλές ιστοσελίδες και λογαριασμοί συνυπάρχουν στον ίδιο Linux server, μια αδυναμία στα δικαιώματα ενός πρόσθετου αντιγράφων ασφαλείας μπορεί να επηρεάσει περισσότερους από έναν πελάτες.

Η Acronis αναφέρει ότι η εκμετάλλευση έχει παρατηρηθεί «σε περιορισμένες, στοχευμένες επιθέσεις». Η διατύπωση δεν τεκμηριώνει ευρεία εκστρατεία, όμως αρκεί για να μετατρέψει το ζήτημα σε προτεραιότητα για παρόχους φιλοξενίας και ομάδες που διαχειρίζονται πολλαπλούς πίνακες ελέγχου.
Ποιοι επηρεάζονται από την CVE-2026-87886
Στο cPanel και στο WHM επηρεάζονται builds του πρόσθετου Acronis Backup παλαιότερα από το 1.9.3.1021. Η διορθωμένη έκδοση διατίθεται ως 1.9.3 HF3. Στο Plesk, το πρόβλημα αφορά builds πριν από το 1.8.11.638, με την έκδοση 1.8.11 να περιλαμβάνει τη διόρθωση.
Οι αριθμοί έκδοσης πρέπει να ελεγχθούν ξεχωριστά σε κάθε εγκατάσταση, καθώς ένας οργανισμός μπορεί να χρησιμοποιεί cPanel και Plesk ταυτόχρονα. Η απλή ενημέρωση του λειτουργικού συστήματος δεν αρκεί, αν το πρόσθετο Acronis Backup παραμένει σε ευάλωτο build.

Δείτε επίσης: LiteSpeed Enterprise: Κρίσιμη ευπάθεια επιτρέπει root access σε shared server
Τι πρέπει να κάνουν οι διαχειριστές
Η βασική ενέργεια είναι η άμεση εγκατάσταση των διορθωμένων builds σε όλες τις υποδομές που χρησιμοποιούν το Acronis Backup. Οι διαχειριστές θα πρέπει να καταγράψουν τα συστήματα cPanel, WHM και Plesk, να ελέγξουν την έκδοση κάθε πρόσθετου και να επιβεβαιώσουν ότι η ενημέρωση ολοκληρώθηκε χωρίς σφάλματα.
Παράλληλα, χρειάζεται έλεγχος των αρχείων καταγραφής για ασυνήθιστες ενέργειες αντιγράφων ασφαλείας, αλλαγές ρυθμίσεων ή διεργασίες που εκτελέστηκαν με δικαιώματα διαφορετικά από τα αναμενόμενα. Η Acronis δεν έχει δημοσιεύσει συγκεκριμένους δείκτες παραβίασης, επομένως η αναζήτηση πρέπει να βασιστεί στο φυσιολογικό προφίλ κάθε server και κάθε λογαριασμού.

Αν η ενημέρωση δεν μπορεί να γίνει αμέσως, η τεχνική ομάδα του SecNews προτείνει να περιοριστεί προσωρινά η πρόσβαση στους πίνακες διαχείρισης σε αξιόπιστα δίκτυα και να απενεργοποιηθεί το πρόσθετο μόνο αφού αξιολογηθεί η επίδραση στις διαδικασίες ανάκτησης. Τα αντίγραφα ασφαλείας πρέπει να παραμείνουν διαθέσιμα, αλλά και προστατευμένα από μη εξουσιοδοτημένη πρόσβαση.
Δείτε επίσης: ZcopyReaper: Κρίσιμη ευπάθεια στον Linux Kernel οδηγεί σε root πρόσβαση
Η CVE-2026-87886 δείχνει γιατί τα πρόσθετα διαχείρισης αντιγράφων ασφαλείας πρέπει να αντιμετωπίζονται ως κρίσιμα στοιχεία της υποδομής και όχι ως βοηθητικά εργαλεία. Μέχρι να υπάρξουν περισσότερες πληροφορίες για την περιορισμένη εκμετάλλευση, η ασφαλέστερη επιλογή είναι η αναβάθμιση στις διορθωμένες εκδόσεις και η προσεκτική παρακολούθηση των σχετικών servers.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Ιδιαίτερη προσοχή χρειάζεται σε κοινόχρηστα περιβάλλοντα φιλοξενίας. Η ανύψωση δικαιωμάτων από έναν λογαριασμό με περιορισμένη πρόσβαση μπορεί να μετατρέψει ένα πρόβλημα σε έναν μόνο ιστότοπο σε κίνδυνο για δεδομένα άλλων πελατών ή για τις ίδιες τις λειτουργίες διαχείρισης του server.
Μετά την εγκατάσταση της ενημέρωσης, οι υπεύθυνοι ασφάλειας καλό είναι να επαναλάβουν τον έλεγχο δικαιωμάτων, να επιβεβαιώσουν ότι δεν έχουν παραμείνει παλιές εκδόσεις σε εφεδρικούς κόμβους και να κρατήσουν διαθέσιμα τα σχετικά αρχεία καταγραφής. Η τεχνική ομάδα του SecNews συνιστά επίσης αλλαγή τυχόν διαπιστευτηρίων που χρησιμοποιήθηκαν σε ύποπτες συνεδρίες.
Η απουσία δημοσιευμένων δεικτών δεν πρέπει να εκληφθεί ως ένδειξη ότι δεν υπάρχει κίνδυνος. Σε μια στοχευμένη επίθεση, οι δράστες μπορεί να επιδιώξουν διακριτική παραμονή και να αποφύγουν ενέργειες που προκαλούν άμεσα ειδοποιήσεις. Για τον λόγο αυτό, ο έλεγχος πρέπει να καλύπτει τόσο τις εφαρμογές του πίνακα ελέγχου όσο και το λειτουργικό σύστημα.
Οι πάροχοι φιλοξενίας μπορούν να αξιοποιήσουν την ευκαιρία για συνολικό έλεγχο της τμηματοποίησης, των λογαριασμών διαχείρισης και της απομόνωσης των αντιγράφων ασφαλείας. Η διατήρηση ξεχωριστών, προστατευμένων αντιγράφων μειώνει την πιθανότητα ένας παραβιασμένος λογαριασμός να οδηγήσει σε απώλεια ή αλλοίωση του μοναδικού διαθέσιμου αντιγράφου.
