deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

Acronis'un cPanel ve Plesk için yedekleme eklentileri CVE-2026-87886 yetki yükseltme açığını yamaladı

cPanel, WHM ve Plesk için Acronis Backup eklentilerindeki yüksek önem dereceli bir açıklık, paylaşımlı bir sunucuda yer edinmiş bir kullanıcının yetkilerini yükseltmesine imkân veriyor; düzeltilmiş sürümler mevcut.

Acronis'un cPanel ve Plesk için yedekleme eklentileri CVE-2026-87886 yetki yükseltme açığını yamaladı

Açıklık

Acronis, yaygın olarak kullanılan iki hosting kontrol paneli için yedekleme entegrasyonlarında ortaya çıkan yüksek önem dereceli bir yetki yükseltme açıklığının ifşa edilmesinin ardından düzeltilmiş sürümleri yayınladı. CVE-2026-87886 olarak takip edilen açıklık, Linux üzerinde cPanel & WHM için Acronis Backup eklentisini ve Linux üzerinde Plesk için Acronis Backup uzantısını etkiliyor.

dev.to üzerindeki teknik bir yazıya göre Hindistan'ın CERT-In kuruluşu, sorunu 18 Eylül 2026 tarihinde CIVN-2026-0466 numaralı açıklık notu olarak HIGH önem derecesiyle yayınladı ve Acronis düzeltmeyi SEC-10986 danışma belgesinde belgeliyor. Etkilenen sürümler, 1.9.3.1021 derlemesinden önceki cPanel & WHM eklentisi ve 1.8.11.638 derlemesinden önceki Plesk uzantısıdır; bu derlemelerde veya daha yenilerinde olan sunucular danışma belgesinin kapsamı dışındadır.

dev.to'nun özetlediği CERT-In bilgisine göre kök neden, eklentilerdeki zayıf dosya izni yönetimidir. Bu entegrasyonlar Acronis bulut yedekleme özelliklerini doğrudan cPanel, WHM ve Plesk içine gömer ve hosting düğümünde yükseltilmiş haklarla çalışır; bu yüzden güvendikleri her dosya, onu okuyabilen veya değiştirebilen daha düşük yetkili bir kullanıcı için hedef haline gelir. dev.to analizindeki pratik başarısızlık, sahipliği veya erişim modu yerel bir kullanıcının eklentinin daha sonra yetkili bir bağlamda işleyeceği içeriği kurcalamasına izin veren dosyalar olarak tanımlanıyor.

Sömürü koşulları

Riski şekillendiren iki ön koşul var. Saldırganın sunucuda mevcut bir varlığa ihtiyacı var: CERT-In, hedefe zaten erişimi olan uzak bir saldırgan tarafından sömürüldüğünü belirtiyor; yani bu, açıkta olan bir panele karşı ön kimlik doğrulama aşamasında yapılabilecek bir saldırı değil. Ayrıca etkilenen eklentinin o sunucuda kurulu olması gerekiyor. Paylaşımlı hostingte, dev.to'nun belirttiği gibi, tek bir ele geçirilmiş müşteri hesabı ilk koşulu karşılamaya yetebilir ve panel bileşenindeki yerel bir yükseltmeyi operasyonel bir soruna dönüştüren de budur.

Açıklığın aktif olarak kötüye kullanıldığına dair bir emare yok. Kamuya açık bir kavram kanıtı yok ve hiçbir sömürü doğrulanmadı; bu nedenle mekanizma, çalışan bir exploit yerine danışma belgesiyle ortaya konuyor.

Etki

CERT-In'e göre başarılı bir saldırgan yetkilerini yükseltebilir, seçtiği kodu çalıştırabilir veya makinede hiçbir zaman yetkisi olmayan eylemleri gerçekleştirebilir. Bir hosting düğümünde bu, panelin kendisine ve muhtemelen donanımı paylaşan diğer kiracılara uzanabilir. Yedekleme bileşenleri özellikle hassastır; çünkü rutin olarak kimlik bilgisi materyali ve aynı anda pek çok hesaba ait verileri ele alırlar.

Maruziyetin ölçülmesi

dev.to, panel sayılarını riskle eşitlemeye karşı uyarıyor. cPanel parmak izine yönelik bir ZoomEye sorgusu internete dönük çok büyük bir örneklem döndürüyor; ancak bu, panelin ne kadar yaygın olduğunu ölçer, açıklık içeren eklenti derlemesini kaç sunucunun çalıştırdığını değil. Operatörlerin aslında yanıtlaması gereken maruziyet sorusu, yönettikleri sunuculardan hangilerinde Acronis eklentisinin kurulu olduğunu ve hangi derlemede olduğunu belirlemektir. Paneller ve eklentiler bağımsız olarak sürümlendirilir; dolayısıyla kapsamı panel sürümü değil, eklenti derlemesi belirler.

Giderim ve hafifletme

Yazıda, SEC-10986 danışma belgesini izleyerek cPanel & WHM eklentisinin 1.9.3.1021 veya daha yeni derlemeye, Plesk uzantısının ise 1.8.11.638 veya daha yeni derlemeye yükseltilmesi öneriliyor. Yükseltmeden sonra yöneticiler kurulu derlemeyi doğrulamalı ve eklenti dizinlerindeki sahiplik ile izinlerin üretici beklentileriyle eşleştiğini teyit etmelidir. Ek sağlamlaştırma adımları arasında, eklentinin dosyalarına hangi yerel hesapların erişebildiğini sınırlamak, yönetici olmayan bir kullanıcının eklentinin yönettiği yollara yazıp yazamadığını kontrol etmek ve eklenti çevresindeki yükseltme girişimleri için logları incelemek yer alır. Anında yama uygulamanın mümkün olmadığı durumlarda, eklentiyi daha düşük yetkili kullanıcılardan yalıtmak ve dosyalarını yetkisiz değişiklikler için izlemek gerekir. Etkilenen bir sunucudaki ele geçirilmiş müşteri hesabı, sunucu düzeyinde bir ele geçirmenin olası habercisi olarak ele alınmalıdır.

Neden önemli

Bir hosting paneli bileşenindeki yetki yükseltmesi, tek bir kiracı ile diğer herkesin sitelerini çalıştıran sunucu arasındaki ayrımın ta kendisine saldırır. Yedekleme eklentileri çıtayı daha da yükseltir; çünkü tasarım gereği yetkilidirler ve pek çok hesaba ait kimlik bilgilerine dokunurlar. Buradaki düzeltme riske kıyasla ucuzdur: bir derleme numarasını kontrol edin, yükseltin ve izinleri yeniden doğrulayın. Geç fark edilen bir sunucu düzeyi ele geçirme ucuz değildir. Bu entegrasyonlardan birini çalıştıran operatörler derleme doğrulamasını acil bir görev haline getirmelidir.

  • #security
  • #cpanel
  • #plesk
  • #backup
  • #acronis

İlgili yazılar