
Acronis เปิดเผยช่องโหว่ระดับความรุนแรงสูงใน Linux ซึ่งเป็นช่องโหว่ประเภท Local Privilege Escalation ภายใน Backup Plugin สำหรับ cPanel, WebHost Manager (WHM) และ Plesk โดยช่องโหว่นี้อาจถูกนำไปใช้โจมตีระบบจริงแล้ว
cPanel & WHM และ Plesk เป็นแพลตฟอร์มที่บริษัท Web Hosting และผู้ดูแลระบบ Server ใช้สำหรับจัดการเว็บไซต์ และ Server ผ่าน Graphical Interface
Backup Add-ons ของ Acronis เชื่อมต่อ Hosting Control Panel เข้ากับโครงสร้างพื้นฐานของบริษัท ทำให้ผู้ดูแลระบบสามารถ Backup และ Restore เว็บไซต์, ไฟล์, ฐานข้อมูล, Mailbox และ Hosting Account ได้โดยตรงจาก Interface ของ cPanel และ Plesk
Acronis เผยแพร่ข้อมูลเกี่ยวกับช่องโหว่นี้ผ่าน Advisory ฉบับสั้นเมื่อช่วงสุดสัปดาห์ที่ผ่านมา ก่อนที่ Acronis จะออกข้อมูลอัปเดตในวันนี้ โดยระบุช่องโหว่เป็น CVE-2026-87886 และกำหนด Severity Score ไว้ที่ 7.8
Attacker ที่มีสิทธิ์ระดับต่ำสามารถใช้ประโยชน์จาก CVE-2026-87886 เพื่อยกระดับสิทธิ์บน Linux Server ที่มีช่องโหว่ ซึ่งอาจทำให้สามารถเข้าถึง หรือแก้ไขข้อมูลสำคัญ รวมถึงรบกวนการทำงานของระบบได้ โดยไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้งาน
ขณะนี้ Acronis ยังไม่ได้เปิดเผยรายละเอียดทางเทคนิคเพิ่มเติมเกี่ยวกับ CVE-2026-87886 เนื่องจากต้องการให้ System Administrator มีเวลาเพียงพอในการติดตั้ง Patch ที่มีให้ใช้งาน ก่อนที่จะเปิดเผยข้อมูลเพิ่มเติม
Advisory ของบริษัทระบุว่า พบการใช้ประโยชน์จากช่องโหว่นี้ในการโจมตีจริง โดยเป็นการโจมตีแบบจำกัด และเจาะจงเป้าหมายต่อ Deployment ของ Acronis Backup Plugin สำหรับ cPanel & WHM
Acronis ให้ข้อมูลกับ BleepingComputer ว่า การประเมินดังกล่าวอ้างอิงจากรายงานเพียงหนึ่งฉบับจากลูกค้าที่อาจได้รับผลกระทบจากช่องโหว่นี้
ช่องโหว่ CVE-2026-87886 ส่งผลกระทบต่อ Product Version ดังต่อไปนี้:
- Acronis Backup Plugin for cPanel & WHM : Build ที่ต่ำกว่า 1.9.3.1021 โดยได้รับการแก้ไขแล้วใน Version 1.9.3 HF3
- Acronis Backup Extension for Plesk : Build ที่ต่ำกว่า 1.8.11.638 โดยได้รับการแก้ไขแล้วใน Version 1.8.11
บริษัทระบุว่ายังไม่พบ Indicator of Compromise (IoCs) ที่เจาะจงได้ และไม่ได้เปิดเผยว่ากิจกรรมการโจมตีดังกล่าวเกิดขึ้นเมื่อใด หรือ Attacker สามารถดำเนินการใดได้บ้าง นอกเหนือจากผลกระทบด้าน Privilege Escalation ที่ระบุไว้ใน Advisory
Acronis แนะนำให้ผู้ใช้งานทั้งหมดที่ได้รับผลกระทบจาก Backup Integration สำหรับ cPanel & WHM และ Plesk ติดตั้ง Update ที่มีให้ใช้งานโดยทันที
ที่มา : bleepingcomputer

You must be logged in to post a comment.