Acronis: rilevato sfruttamento in rete della CVE-2026-87886
Cosa significa
La vulnerabilità CVE-2026-87886, di tipo Local Privilege Escalation, è stata sfruttata in rete e riguarda i plugin di backup Acronis per Plesk, cPanel e WHM. L'attacco permette a un utente locale di elevare i privilegi e compromettere l'integrità del sistema. Il vendor ha già rilasciato una patch, ma alcuni sistemi potrebbero non essere aggiornati.
Perché conta
Per le PMI italiane, la vulnerabilità rappresenta un rischio significativo per la sicurezza dei dati e la continuità operativa. L'elevazione dei privilegi potrebbe portare a un accesso non autorizzato a informazioni sensibili e alla compromissione di sistemi critici.
Azioni consigliate
- Aggiornare i plugin Acronis di backup alle versioni 1.9.3.1021 e 1.8.11.638 o successive
- Ridurre i privilegi degli utenti con accesso ai sistemi di backup
- Implementare controlli di accesso basati su ruolo (RBAC) per i plugin Acronis
- Monitorare i log di accesso ai sistemi e ai backup per attività sospette
- Eseguire backup regolari e verificare la loro integrità
- Configurare regole di rilevamento di comportamenti anomali legati all'elevazione dei privilegi
Benefici operativi potenziali
- Riduzione della superficie esposta a vulnerabilità note
- Miglioramento del controllo sugli accessi ai sistemi critici
- Rilevamento precoce di attività di attacco non autorizzate
Testo acquisito dalla fonte
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-87886 – già sanata dal vendor – che interessa i plugin di backup Acronis per Plesk, cPanel e WHM. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 16/09/2026 15:02
- MITRE ATT&CK
- T1078, T1562
- CVE
- CVE-2026-87886
- Paese indicato
- IT
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.
Azione indicata dalla fonte
Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.