Cảnh báo: Lỗ hổng trong plugin Acronis cho cPanel đang bị khai thác trong các cuộc tấn công nhắm mục tiêu
Acronis vừa phát đi cảnh báo khẩn cấp về một lỗ hổng bảo mật nghiêm trọng trong plugin sao lưu dành cho cPanel và WHM, vốn đã bị tin tặc khai thác trong các chiến dịch tấn công thực...
- Giọng nữ Bắc
Hãng bảo mật Acronis mới đây đã xác nhận một lỗ hổng bảo mật có mức độ nghiêm trọng cao trong plugin sao lưu (backup) dành cho cPanel và Web Host Manager (WHM), đồng thời cho biết lỗ hổng này đang bị tin tặc tích cực khai thác trong các cuộc tấn công nhắm mục tiêu.
Lỗ hổng được định danh là CVE-2026-87886 với điểm CVSS là 7.8. Đây là lỗi leo thang đặc quyền cục bộ (local privilege escalation) xuất phát từ việc thiết lập quyền truy cập tệp tin không an toàn. Các phiên bản bị ảnh hưởng bao gồm:
- Plugin Acronis Backup cho cPanel & WHM (Linux) trước bản build 1.9.3.1021 (Đã được vá trong bản 1.9.3 HF3).
- Extension Acronis Backup cho Plesk (Linux) trước bản build 1.8.11.638.
Việc khai thác thành công lỗ hổng này cho phép một kẻ tấn công có đặc quyền thấp trên hệ thống Linux có thể leo thang quyền hạn, từ đó thực hiện các hành động trái phép hoặc chạy mã tùy ý (arbitrary code). Điều này gây ra rủi ro nghiêm trọng đối với tính bảo mật và toàn vẹn của ứng dụng.
Trong thông báo tư vấn bảo mật, Acronis nhấn mạnh: “Bản cập nhật này chứa các bản vá cho lỗ hổng bảo mật nghiêm trọng và tất cả người dùng cần cài đặt ngay lập tức. Chúng tôi đã phát hiện các cuộc tấn công nhắm mục tiêu có sử dụng lỗ hổng này trong thực tế.”
Hiện tại, thông tin chi tiết về kỹ thuật khai thác cũng như danh tính của nhóm tấn công vẫn chưa được công bố. Thời điểm bắt đầu diễn ra các cuộc tấn công cũng chưa được xác định rõ ràng. Người dùng các sản phẩm Acronis Backup được khuyến cáo nên kiểm tra và cập nhật lên phiên bản mới nhất càng sớm càng tốt để đảm bảo an toàn cho hệ thống server của mình.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.