Acronis comble une faille de sécurité critique dans cPanel

Acronis a déployé une mise à jour urgente. Cette correction vise une faille dangereuse dans son plugin de sauvegarde cPanel exploitée activement.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Cette vulnérabilité impacte directement la protection des données des serveurs Linux. L’enjeu critique concerne le plugin Backup d’Acronis, utilisé dans les environnements cPanel et WHM. Les gestionnaires de sauvegardes doivent comprendre clairement cette situation.

Impact immédiat sur la sécurité cPanel

La faille CVE-2026-87886 a un score CVSS de 7.8. Elle affecte les versions Linux du plugin Backup avant le build 1.9.3.1021. Acronis a confirmé des attaques ciblées en conditions réelles. Cette vulnérabilité donne aux attaquants des privilèges élevés sur les serveurs vulnérables.

Les permissions de fichiers non sécurisées dans le plugin permettent cette élévation de droits. Les environnements hébergés via cPanel, WHM et Plesk sont les plus touchés. Cela démultiplie le risque d’intrusion et de compromission des données. Une réaction rapide s’impose pour limiter la surface d’attaque des entreprises.

acronis corrige une faille de sécurité critique dans le plugin de sauvegarde cpanel, renforçant la protection des données et la fiabilité des sauvegardes.

Origine et contexte de la faille

Le plugin Backup permet la gestion des disques et la récupération sur les panels d’hébergement Linux. La faille provient de droits d’accès trop larges sur certains fichiers. Cette erreur donne à un utilisateur malveillant la capacité d’exécuter des actions au-delà de ses droits. Elle concerne spécifiquement le plugin Acronis intégré à cPanel, WHM, et Plesk, très utilisés en entreprise.

La découverte a suscité une alerte internationale chez les acteurs de la cybersécurité. Les attaques observées exploitent une faille locale, classée comme élévation de privilèges. Les analystes soulignent que ces types de vulnérabilités restent particulièrement dangereuses pour la sécurité informatique des PME et ETI. Une mise à jour immédiate est ainsi nécessaire pour restaurer la confiance.

Procédure de correction et conseils de sécurité

Acronis a publié la correction dans la version 1.9.3.1021 du plugin. Le déploiement concerne tous les Linux cPanel & WHM avant cette build. De plus, la version 1.8.11.638 pour Plesk est aussi affectée et patchée. Il est crucial de prioriser la mise à jour logicielle sur ces environnements pour réduire l’exposition.

Les administrateurs doivent valider l’application des correctifs dans les 24 heures. Ce processus inclut le contrôle des permissions sur les fichiers sensibles. Par ailleurs, une surveillance accrue des logs systèmes est recommandée pour détecter toute tentative d’accès non autorisé. Pour approfondir la gestion sécurisée, la veille sur les mises à jour critiques reste indispensable.

acronis corrige une faille de sécurité critique dans le plugin de sauvegarde cpanel, renforçant ainsi la protection des données et la fiabilité des sauvegardes.

Conséquences pour les environnements cPanel aujourd’hui

Cette faille compromet la confiance placée dans les solutions de sauvegarde. Les outils de backup sont souvent la clef de voûte dans la récupération après attaque. Une faiblesse liée à l’élévation de privilèges peut faciliter des attaques en chaînes. Les entreprises doivent intégrer ce risque dans leur stratégie globale de protection des données et résilience.

La réputation des éditeurs comme Acronis dépend de leur réactivité face aux incidents. Cette correction rapide après exploitation active montre la vigilance requise. Pour les industries exploitant cPanel ou Plesk, cela rappelle la nécessaire rigueur. Une approche proactive dans la gestion des vulnérabilités conditionne la robustesse face aux cyber-menaces actuelles.

acronis corrige une faille de sécurité critique dans le plugin de sauvegarde cpanel, renforçant la protection des données et la fiabilité des sauvegardes pour les utilisateurs.

ARTICLES SIMILAIRES

Google Play Early Access : la faille exploitée par des applis douteuses

Conçu pour tester des nouveautés, le système d’accès anticipé de la boutique Android bloque l’affichage

14 septembre 2026

Alerte aux organisations : exploitation en cours de Cisco Secure FMC détectée

Une nouvelle alerte signale une attaque ciblant Cisco Secure FMC. Des vulnérabilités critiques exposent de

10 septembre 2026

Mises à jour de Chrome et Firefox : correction de vulnérabilités critiques

Les navigateurs Chrome et Firefox viennent de déployer des mises à jour majeures. Ces patchs

2 septembre 2026

Un nouveau malware Android brouille la frontière entre cheval de Troie bancaire et logiciel espion

La menace mobile évolue avec un nouveau malware Android très sophistiqué. Il mélange subtilement les

21 août 2026

OpenAI, Anthropic, Meta : plusieurs accès non autorisés signalés

Des incidents récents impliquant OpenAI, Anthropic et Meta ravivent les inquiétudes autour de la cybersécurité

17 août 2026

Lunettes connectées, une nouvelle surface d’attaque

Avec leurs caméras, microphones et fonctions d’intelligence artificielle, les lunettes connectées captent bien plus que

14 août 2026