Acronis Backup - مجوزهای پیشفرض نادرست در پلاگین cPanel/WHM و Plesk (CVE-2026-87886)
Acronis Backup (پلاگین cPanel & WHM / اکستنشن Plesk) — CVE-2026-87886
پلاگین Acronis Backup برای cPanel & WHM و همچنین اکستنشن آن برای Plesk دارای یک آسیبپذیری از نوع Incorrect Default Permissions است. این نقص میتواند منجر به تشدید سطح دسترسی (Privilege Escalation) شود.
CWE مرتبط: CWE-276 (Incorrect Default Permissions)
جزئیات
- استفاده در کمپینهای باجافزاری: نامشخص
- نیاز به Forensic Triage طبق BOD-26-04: بله
- تاریخ افزودهشدن: 2026-09-16
- مهلت اقدام (Due Date): 2026-09-19
اقدام لازم
مطابق دستورالعمل سازنده، مطابق با BOD 26-04 (اولویتبندی بهروزرسانیهای امنیتی بر اساس ریسک) و الزامات Forensics Triage صادرشده از سوی CISA، وصلهها/راهکارهای کاهشدهندهٔ ریسک (mitigations) اعمال شود.
در صورت استفاده از سرویسهای ابری، دستورالعملهای مربوطهٔ BOD 26-04 رعایت شود، یا در صورت نبود راهحل کاهشدهندهٔ ریسک، استفاده از محصول متوقف شود.
مسئولیت ارزیابی سطح اکسپوژر اینترنتی هر asset و رعایت مهلتهای patching طبق BOD 26-04 بر عهدهٔ هر سازمان (stakeholder) است.
