Koyu lacivert veri merkezinde gerçekçi sunucu rafları ve yedekleme altyapısı; düşük yetkili mavi fiber ışıktan kırmızı ayrıcalık yükseltme yoluna geçen sinematik 3D ışık izi

Acronis, cPanel & WHM ile Plesk için sunduğu yedekleme entegrasyonlarını etkileyen CVE-2026-87886 kodlu güvenlik açığını duyurdu. Şirket, açığın sınırlı ve hedefli saldırılarda kullanıldığına ilişkin bulgu bulunduğunu belirtti. Güvenlik açığı 7,8 CVSS puanıyla yüksek önem seviyesinde değerlendiriliyor.

Açık, savunmasız bir Linux sunucusunda düşük yetkili erişime sahip saldırganın izinlerini yükseltmesine olanak tanıyor. Başarılı istismar; hassas verilere erişim veya verilerin değiştirilmesi ile sistem hizmetlerinin aksatılması gibi sonuçlara yol açabiliyor. Acronis'in açıklamasına göre istismar için kullanıcı etkileşimi gerekmiyor.

cPanel & WHM tarafında 1.9.3.1021'den eski yapılar etkileniyor; düzeltme 1.9.3 HF3 sürümünde ve 1021 numaralı yapıda yer alıyor. Plesk uzantısında ise 1.8.11.638'den eski yapılar etkileniyor ve düzeltme 1.8.11 sürümünün 638 numaralı yapısında bulunuyor. Üretici, etkilenen entegrasyonların güncel sürümlere geçirilmesini öneriyor.

Aktif kullanım iddiasının kapsamı sınırlı tutulmalı. Acronis'in BleepingComputer'a verdiği bilgi, değerlendirmesinin potansiyel olarak etkilenmiş tek bir müşteri raporuna dayandığını gösteriyor. Şirket saldırgan, hedef, zamanlama veya ayrıcalık yükseltmenin ardından gerçekleştirilen işlemler hakkında ayrıntı ve özel bir sızma göstergesi yayımlamadı.

cPanel, WHM veya Plesk üzerinde Acronis yedekleme entegrasyonu kullanan yöneticilerin sürüm envanterini doğrulaması, düzeltmeyi uygulaması ve düşük yetkili hesaplardan başlayan olağandışı ayrıcalıklı süreçleri, dosya değişikliklerini ve yönetim kayıtlarını incelemesi gerekiyor. Türkiye'de doğrulanmış bir mağdur bildirimi bulunmuyor; haber küresel ölçekte barındırma altyapılarını ilgilendiren aktif istismar riski nedeniyle önem taşıyor.

Kaynaklar

Sık sorulan sorular

CVE-2026-87886 hangi Acronis ürünlerini etkiliyor?

Acronis, açığın cPanel & WHM ile Plesk için sunduğu yedekleme entegrasyonlarını etkilediğini duyurdu.

Açık ne tür bir güvenlik sorunudur?

CVE-2026-87886 yerel ayrıcalık yükseltme açığıdır; CVSS puanı 7,8 ile yüksek önem seviyesinde değerlendirilmektedir. İstismar için kullanıcı etkileşimi gerekmez.

Hangi sürümler düzeltiyor?

cPanel & WHM tarafında düzeltme 1.9.3 HF3 sürümünde ve 1021 numaralı yapıda; Plesk uzantısında düzeltme 1.8.11 sürümünün 638 numaralı yapısında yer alıyor. Daha eski yapılar etkileniyor.

Aktif istismar iddiasının kapsamı nedir?

Acronis'in BleepingComputer'a verdiği bilgiye göre değerlendirme potansiyel olarak etkilenmiş tek bir müşteri raporuna dayanıyor. Şirket saldırgan, hedef, zamanlama veya özel IOC yayımlamadı.

Türkiye'de doğrulanmış mağdur var mı?

Türkiye'de doğrulanmış bir mağdur bildirimi bulunmuyor; haber küresel barındırma altyapılarını ilgilendiren aktif istismar riski nedeniyle önem taşıyor.