Acronis heeft een kwetsbaarheid in zijn backupplugin voor cPanel, WebHost Manager (WHM) en Plesk gepatcht die al actief wordt misbruikt. Het bedrijf bevestigt dat aanvallers de fout in beperkte, gerichte aanvallen hebben ingezet om rechten te verhogen op Linux-servers.
Het lek, geregistreerd als CVE-2026-87886, heeft een CVSS-score van 7.8 en wordt veroorzaakt door onveilige standaardrechten op bestanden (CWE-276). Een aanvaller met een laag geprivilegieerd, geauthenticeerd account kan de fout lokaal misbruiken om zonder tussenkomst van een gebruiker zijn rechten te verhogen. Dat kan leiden tot ongeautoriseerde toegang tot gevoelige gegevens of verstoring van de server.
Getroffen zijn de Acronis Backup-plugin voor cPanel & WHM op Linux vóór build 1.9.3.1021, gerepareerd in versie 1.9.3 HF3, en de Acronis Backup-extensie voor Plesk vóór build 1.8.11.638, gerepareerd in 1.8.11. Acronis baseert de melding over actief misbruik op een rapport van een mogelijk getroffen klant. Concrete indicatoren van compromittering zijn niet gepubliceerd en technische details houdt het bedrijf voorlopig achter, zodat beheerders eerst kunnen patchen voordat kwaadwillenden meer aanknopingspunten krijgen.
Voor Nederlandse hostingpartijen die cPanel, WHM of Plesk draaien met de Acronis-backupintegratie is dit een lek om niet op de lange baan te schuiven. Omdat elk laagdrempelig account op een shared server, denk aan een reseller of eindklant, in theorie als opstap kan dienen, telt vooral de snelheid van patchen. Controleer in WHM of Plesk welke pluginversie actief is, werk bij naar 1.9.3 HF3 respectievelijk 1.8.11 en houd bij multi-tenant omgevingen extra goed in de gaten of accounts zich ongebruikelijk gedragen na het uitkomen van dit bericht.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.