文章总结: Acronis发布紧急安全更新,修复Linux版cPanel与WHM备份插件中的高危本地权限提升漏洞CVE-2026-87886,该漏洞已被攻击者利用发起定向攻击。漏洞源于文件权限不安全问题,CVSS评分7.8,攻击复杂度低且无需用户交互,在共享主机和多租户环境中风险较高。建议相关用户立即更新插件并审查服务器安全状态。
综合评分: 75
文章分类: 漏洞预警,应急响应,安全建设
Acronis备份插件漏洞已被利用,攻击者可获取更高的Linux权限
原创
ZM
ZM
暗镜
2026年9月23日 06:00
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
Acronis 发布了一项紧急安全更新,修复其 Linux 版 cPanel & WHM 备份插件中存在的高危本地权限提升漏洞。该公司确认,攻击者已利用此漏洞对存在漏洞的部署发起了有限的定向攻击。
该漏洞编号为 CVE-2026-87886,被描述为文件权限不安全问题,可能允许本地低权限攻击者在受影响的 Linux 服务器上获得提升的权限。Acronis 已将此漏洞的 CVSS 评分定为 7.8 分(满分 10 分),将其归类为高危漏洞。
该漏洞在 Acronis 安全公告 SEC-10986 中有详细说明,并与 CWE-276 相关,后者指的是不正确的默认权限。文件权限管理不善可能会将敏感文件、脚本、二进制文件或配置数据暴露给不应有权修改或执行这些文件的用户。
根据 CVSS 向量,该漏洞利用需要本地访问权限和低权限,但无需用户交互。成功利用该漏洞会影响机密性、完整性和可用性,并可能使攻击者获得对受感染托管环境的广泛控制权。
CVSS 3.0 向量如下:CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
这表明攻击者一定已经对服务器有了立足之地,可能是通过被入侵的 cPanel 帐户、被盗的凭据、易受攻击的 Web 应用程序或其他本地访问方式。
然而,由于攻击复杂度低且无需用户交互,这种漏洞在共享主机和多租户 Linux 环境中尤其令人担忧。
然该公司已注意到针对 cPanel 和 WHM 部署的 Acronis Backup 插件的漏洞利用,但尚未发现针对 Plesk 环境的任何漏洞利用,尽管底层权限提升问题也影响了其扩展程序。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:暗镜 ZM
ZM《Acronis备份插件漏洞已被利用,攻击者可获取更高的Linux权限》