發布編號:OIS-CTI-2026-09-003
情資來源:iThome
事件類型:漏洞警訊公告
內容說明:
資安業者 Acronis 揭露旗下 Acronis Backup plugin for cPanel & WHM 存在已遭鎖定式攻擊的高風險漏洞 CVE-2026-87886,並指出用於 Plesk 平臺的同系列備份外掛也受相同弱點影響,籲用戶儘速更新。
Acronis 於 9 月 11 日首度發布警示,指出 Acronis Backup plugin for cPanel & WHM 存在已遭攻擊者實際利用的高風險漏洞,當時尚未公布 CVE 編號與成因,僅要求 1.9.3 以前版本用戶儘速更新至 1.9.3 HF3 或 1.9.4 版。
本週 Acronis 發布後續公告,說明該漏洞源自不安全的檔案權限設定,可被用於本機權限提升(LPE),並正式登記為 CVE-2026-87886,CVSS 嚴重程度評分 7.8。Acronis 表示已掌握鎖定有限數量目標、鎖定採用該外掛之 cPanel 與 WHM 平臺的攻擊活動。
Acronis 進一步指出,相同的檔案權限弱點同樣存在於該公司為另一款網頁主機管理平臺 Plesk 打造的備份外掛 Acronis Backup extension for Plesk,用戶應將其升級至 1.8.11 以上版本以緩解 CVE-2026-87886。
由於 cPanel 與 WHM、Plesk 廣泛用於網站代管環境,相關備份外掛具有系統層級存取權限,一旦遭本機權限提升攻擊得逞,可能影響整臺伺服器與其代管網站的安全,建議代管服務業者與自架站臺管理者儘速清查並套用更新。
影響平台:
受影響的產品包括 Acronis 旗下
Acronis Backup plugin for cPanel & WHM(1.9.3 以前版本,含 1.9.3;已修補版本為 1.9.3 HF3、1.9.4)
Acronis Backup extension for Plesk(1.8.11 以前版本)
建議措施:
請將 Acronis Backup plugin for cPanel & WHM 更新至 1.9.3 HF3 或 1.9.4 以上版本,並將 Acronis Backup extension for Plesk 更新至 1.8.11 以上版本以修補 CVE-2026-87886。由於原廠已證實有鎖定式攻擊活動,建議代管業者優先清查所有部署此外掛的 cPanel/WHM/Plesk 伺服器,並檢視備份外掛相關檔案與目錄權限設定,確認是否已遭本機權限提升利用。
參考連結 :
https://www.ithome.com.tw/news/179016