Acronis แจ้งเตือนช่องโหว่ที่กำลังถูกใช้ในการโจมตีในปลั๊กอิน cPanel backup

Acronis เปิดเผยช่องโหว่ระดับความรุนแรงสูงใน Linux ซึ่งเป็นช่องโหว่ประเภท Local Privilege Escalation ภายใน Backup Plugin สำหรับ cPanel, WebHost Manager (WHM) และ Plesk โดยช่องโหว่นี้อาจถูกนำไปใช้โจมตีระบบจริงแล้ว

cPanel & WHM และ Plesk เป็นแพลตฟอร์มที่บริษัท Web Hosting และผู้ดูแลระบบ Server ใช้สำหรับจัดการเว็บไซต์ และ Server ผ่าน Graphical Interface

Backup Add-ons ของ Acronis เชื่อมต่อ Hosting Control Panel เข้ากับโครงสร้างพื้นฐานของบริษัท ทำให้ผู้ดูแลระบบสามารถ Backup และ Restore เว็บไซต์, ไฟล์, ฐานข้อมูล, Mailbox และ Hosting Account ได้โดยตรงจาก Interface ของ cPanel และ Plesk

Acronis เผยแพร่ข้อมูลเกี่ยวกับช่องโหว่นี้ผ่าน Advisory ฉบับสั้นเมื่อช่วงสุดสัปดาห์ที่ผ่านมา ก่อนที่ Acronis จะออกข้อมูลอัปเดตในวันนี้ โดยระบุช่องโหว่เป็น CVE-2026-87886 และกำหนด Severity Score ไว้ที่ 7.8

Attacker ที่มีสิทธิ์ระดับต่ำสามารถใช้ประโยชน์จาก CVE-2026-87886 เพื่อยกระดับสิทธิ์บน Linux Server ที่มีช่องโหว่ ซึ่งอาจทำให้สามารถเข้าถึง หรือแก้ไขข้อมูลสำคัญ รวมถึงรบกวนการทำงานของระบบได้ โดยไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้งาน

ขณะนี้ Acronis ยังไม่ได้เปิดเผยรายละเอียดทางเทคนิคเพิ่มเติมเกี่ยวกับ CVE-2026-87886 เนื่องจากต้องการให้ System Administrator มีเวลาเพียงพอในการติดตั้ง Patch ที่มีให้ใช้งาน ก่อนที่จะเปิดเผยข้อมูลเพิ่มเติม

Advisory ของบริษัทระบุว่า พบการใช้ประโยชน์จากช่องโหว่นี้ในการโจมตีจริง โดยเป็นการโจมตีแบบจำกัด และเจาะจงเป้าหมายต่อ Deployment ของ Acronis Backup Plugin สำหรับ cPanel & WHM

Acronis ให้ข้อมูลกับ BleepingComputer ว่า การประเมินดังกล่าวอ้างอิงจากรายงานเพียงหนึ่งฉบับจากลูกค้าที่อาจได้รับผลกระทบจากช่องโหว่นี้

ช่องโหว่ CVE-2026-87886 ส่งผลกระทบต่อ Product Version ดังต่อไปนี้:

  • Acronis Backup Plugin for cPanel & WHM : Build ที่ต่ำกว่า 1.9.3.1021 โดยได้รับการแก้ไขแล้วใน Version 1.9.3 HF3
  • Acronis Backup Extension for Plesk : Build ที่ต่ำกว่า 1.8.11.638 โดยได้รับการแก้ไขแล้วใน Version 1.8.11

บริษัทระบุว่ายังไม่พบ Indicator of Compromise (IoCs) ที่เจาะจงได้ และไม่ได้เปิดเผยว่ากิจกรรมการโจมตีดังกล่าวเกิดขึ้นเมื่อใด หรือ Attacker สามารถดำเนินการใดได้บ้าง นอกเหนือจากผลกระทบด้าน Privilege Escalation ที่ระบุไว้ใน Advisory

Acronis แนะนำให้ผู้ใช้งานทั้งหมดที่ได้รับผลกระทบจาก Backup Integration สำหรับ cPanel & WHM และ Plesk ติดตั้ง Update ที่มีให้ใช้งานโดยทันที

ที่มา : bleepingcomputer