Acronis a déployé une mise à jour urgente. Cette correction vise une faille dangereuse dans son plugin de sauvegarde cPanel exploitée activement.
🔥 Nous recommandons Bitdefender
Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.
Sécuriser mes appareils avec BitdefenderCette vulnérabilité impacte directement la protection des données des serveurs Linux. L’enjeu critique concerne le plugin Backup d’Acronis, utilisé dans les environnements cPanel et WHM. Les gestionnaires de sauvegardes doivent comprendre clairement cette situation.
Impact immédiat sur la sécurité cPanel
La faille CVE-2026-87886 a un score CVSS de 7.8. Elle affecte les versions Linux du plugin Backup avant le build 1.9.3.1021. Acronis a confirmé des attaques ciblées en conditions réelles. Cette vulnérabilité donne aux attaquants des privilèges élevés sur les serveurs vulnérables.
Les permissions de fichiers non sécurisées dans le plugin permettent cette élévation de droits. Les environnements hébergés via cPanel, WHM et Plesk sont les plus touchés. Cela démultiplie le risque d’intrusion et de compromission des données. Une réaction rapide s’impose pour limiter la surface d’attaque des entreprises.
Origine et contexte de la faille
Le plugin Backup permet la gestion des disques et la récupération sur les panels d’hébergement Linux. La faille provient de droits d’accès trop larges sur certains fichiers. Cette erreur donne à un utilisateur malveillant la capacité d’exécuter des actions au-delà de ses droits. Elle concerne spécifiquement le plugin Acronis intégré à cPanel, WHM, et Plesk, très utilisés en entreprise.
La découverte a suscité une alerte internationale chez les acteurs de la cybersécurité. Les attaques observées exploitent une faille locale, classée comme élévation de privilèges. Les analystes soulignent que ces types de vulnérabilités restent particulièrement dangereuses pour la sécurité informatique des PME et ETI. Une mise à jour immédiate est ainsi nécessaire pour restaurer la confiance.
Procédure de correction et conseils de sécurité
Acronis a publié la correction dans la version 1.9.3.1021 du plugin. Le déploiement concerne tous les Linux cPanel & WHM avant cette build. De plus, la version 1.8.11.638 pour Plesk est aussi affectée et patchée. Il est crucial de prioriser la mise à jour logicielle sur ces environnements pour réduire l’exposition.
Les administrateurs doivent valider l’application des correctifs dans les 24 heures. Ce processus inclut le contrôle des permissions sur les fichiers sensibles. Par ailleurs, une surveillance accrue des logs systèmes est recommandée pour détecter toute tentative d’accès non autorisé. Pour approfondir la gestion sécurisée, la veille sur les mises à jour critiques reste indispensable.
Conséquences pour les environnements cPanel aujourd’hui
Cette faille compromet la confiance placée dans les solutions de sauvegarde. Les outils de backup sont souvent la clef de voûte dans la récupération après attaque. Une faiblesse liée à l’élévation de privilèges peut faciliter des attaques en chaînes. Les entreprises doivent intégrer ce risque dans leur stratégie globale de protection des données et résilience.
La réputation des éditeurs comme Acronis dépend de leur réactivité face aux incidents. Cette correction rapide après exploitation active montre la vigilance requise. Pour les industries exploitant cPanel ou Plesk, cela rappelle la nécessaire rigueur. Une approche proactive dans la gestion des vulnérabilités conditionne la robustesse face aux cyber-menaces actuelles.