acronis-backup-cpanel

Pluginul de backup Acronis pentru cPanel & WHM are o breșă exploatată deja în atacuri țintite: un cont cu drepturi limitate de pe server ajunge la control deplin pe Linux (CVE-2026-87886).

Multe firme mici își țin site-ul sau magazinul online pe găzduire partajată, administrată prin panoul cPanel & WHM, iar copiile de rezervă le face un plugin de la Acronis. Tocmai acel plugin conține vulnerabilitatea CVE-2026-87886, iar producătorul confirmă că a fost deja folosită în atacuri țintite, limitate.

Cauza tehnică este banală, dar periculoasă: permisiuni greșite pe fișiere. Din cauza lor, un cont cu drepturi limitate de pe server își poate ridica singur drepturile până la control deplin pe sistemul Linux. Pe o găzduire partajată, unde stau mai multe firme pe același server, un cont vecin compromis poate ajunge astfel mai departe decât ar trebui — inclusiv la fișierele și datele altor clienți.

Pentru o firmă mică, miza e dublă. Pe de o parte e serverul care îți ține site-ul în picioare; pe de alta, chiar unealta de backup — cea care ar trebui să te salveze când ceva merge prost — devine punctul slab. Nu e ceva ce repari singur din calculatorul tău: reparația se aplică pe server, de către cel care îl administrează.

Ce ai de făcut:

  • Întreabă furnizorul de găzduire dacă serverul folosește pluginul de backup Acronis pentru cPanel & WHM și dacă e actualizat la versiunea 1.9.3 HF3 (pe Plesk: 1.8.11.638 sau mai nou).
  • Cere-i confirmarea în scris că reparația e aplicată, nu doar o asigurare vagă.
  • Păstrează o copie a site-ului și a bazei de date și în afara serverului de găzduire, ca să te poți reface dacă serverul e compromis.

Cinci minute cu furnizorul de găzduire și o copie de rezervă ținută separat închid o ușă pe care atacatorii deja o încearcă.

Surse:

Acest articol a fost generat cu asistență AI.

Cere o ofertă

← Toate noutățile