Acronis ha emitido una alerta sobre una vulnerabilidad de seguridad de alta gravedad en su plugin de respaldo para cPanel y Web Host Manager (WHM) que ha sido explotada en ataques dirigidos. Esta falla permite a atacantes con bajos privilegios escalar sus permisos en servidores Linux.

La vulnerabilidad, identificada como CVE-2026-87886 y con una puntuación CVSS de 7.8, se clasifica como una escalada de privilegios locales debido a permisos de archivo inseguros. Afecta al plugin Acronis Backup para cPanel & WHM (Linux) en versiones anteriores a la build 1.9.3.1021 (corregido en 1.9.3 HF3) y a la extensión Acronis Backup para Plesk (Linux) en versiones anteriores a la build 1.8.11.638.

La explotación exitosa de esta debilidad podría permitir que un atacante, habiendo obtenido acceso inicial con privilegios limitados, eleve sus permisos en un sistema Linux vulnerable. Esto potencialmente les habilitaría para realizar acciones no autorizadas, ejecutar código arbitrario y comprometer la confidencialidad e integridad de la aplicación y los datos asociados. Los ataques detectados son limitados y dirigidos, aunque no se han revelado detalles específicos sobre los atacantes o sus objetivos finales.

Para protegerse, Acronis ha liberado actualizaciones de seguridad críticas. Se recomienda encarecidamente a los usuarios del plugin Acronis Backup para cPanel & WHM actualizar a la versión 1.9.3 HF3 o posterior, y a los usuarios de la extensión Acronis Backup para Plesk aplicar la build 1.8.11.638 o posterior de inmediato. La pronta aplicación de estos parches es esencial para mitigar el riesgo.

Qué significa para tu empresa: Una vulnerabilidad explotada en el software de respaldo como Acronis es crítica, ya que afecta un componente clave de la infraestructura y la continuidad de negocio. La capacidad para escalar privilegios es una puerta de entrada para ataques más sofisticados, incluyendo el acceso a datos sensibles o la interrupción de servicios. Contar con un SOC con monitoreo 24/7 es crucial para detectar y responder a intentos de explotación o actividades anómalas que podrían indicar una intrusión antes de que cause un daño mayor.

Fuente original: The Hacker News — ver artículo →

#cve#parches-seguridad#exploits#linux