וואלהבכירים במפלגתו של קנצלר גרמניה הביעו בו תמיכה על רקע הלחץ להתפטרESPNTransfer rumors, news: Barça, Madrid believe Haaland could leave Man City next summerThe Jerusalem PostIDF arrests Iran's Press TV journalist in West Bank, hands her to police, source confirms to 'Post'UN NewsThe world comes to New York: What’s at stake at UN General Assembly high-level weekRTP DesportoOpen de Portugal promovido à primeira divisão do golfe europeuBollywood HungamaAmit Sadh’s Pratap to release in theatres on November 20, 2026; FIRST look unveiledPunchPublic appointments should be based on competence – PRP chieftainInquirerEjercito vows to ensure funding for major railway projectsDigital SpyEmmerdale's Joe Tate to face new revenge plan after Ruby burialVilaWebEl Partit Demòcrata Europeu recorda a Llarena que ha d’aplicar la llei europea i amnistiar PuigdemontBBC NewsCarney's new love-in with EU has everything to do with TrumpGolem.deElon Musk fordert: Unternehmen sollen ihre KI-Systeme gegenseitig prüfen
The Daily Newsstand · Free, Always
Wednesday, September 16, 2026

Angreifer attackieren Acronis Backup für cPanel/WHM und Plesk

Translate

Angreifer nutzen derzeit eine Sicherheitslücke in der Acronis-Erweiterung für cPanel/WHM und Plesk aus. Die Entwickler haben die Schwachstelle mittlerweile in aktuellen Versionen geschlossen und raten betroffenen Admins zum zügigen Einspielen der Updates.

Über das Acronis-Plug-in in cPanel können Admins Backups von Websites, Datenbanken und weiteren Hosting-Daten erstellen und bei Bedarf wiederherstellen. Die Erweiterungen werden vor allem auf Hosting-Servern genutzt, auf denen mehrere Kundenkonten verwaltet werden.

In einer Warnmeldung weisen die Entwickler auf die Angriffe hin. Sie sprechen von vereinzelten, gezielten Attacken auf Installationen von Acronis Backup für cPanel/WHM. In welchem Umfang die Lücke (CVE-2026-87886 „hoch“) ausgenutzt wird, ist derzeit nicht bekannt.

Die folgenden Versionen sollen gegen die Attacken abgesichert sein:

  • Acronis Backup plugin for cPanel & WHM ab Version 1.9.3 HF3
  • Acronis Backup extension for Plesk ab Version 1.8.11

Damit Angreifer die Schwachstelle ausnutzen können, benötigen sie zunächst Zugriff mit niedrigen Rechten auf einen verwundbaren Linux-Server. Diesen Zugriff könnten sie sich beispielsweise über ein kompromittiertes cPanel-Konto, gestohlene Zugangsdaten oder eine zuvor eingeschleuste Webshell verschaffen.

Anschließend können Angreifer ihre Rechte auf dem Server erweitern und im schlimmsten Fall die Kontrolle über das gesamte System erlangen. Besonders kritisch ist das bei Shared-Hosting-Umgebungen, da ein kompromittiertes Kundenkonto als Ausgangspunkt für Angriffe auf weitere Dienste oder Konten dienen kann.

Acronis nennt bislang keine konkreten Indikatoren, an denen Admins erfolgreiche Angriffe erkennen können. Sie sollten deshalb unter anderem nach unbekannten Benutzerkonten, neuen SSH-Schlüsseln, neuen Cronjobs, unerwarteten Systemdiensten und Webshells in Webverzeichnissen suchen. Ein Update verhindert weitere Angriffe, beseitigt aber keine von Angreifern verbogenen Systemeinstellungen.

Zuletzt warnte Acronis im März dieses Jahres vor zig Sicherheitslücken in Cyber Protect.

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.