Activ.NET Activ.NET
Cybersecurity · 3 min citire

Vulnerabilitate critică Acronis cPanel: Ce trebuie să știe administratorii

Acronis a emis o alertă privind o vulnerabilitate critică activ exploatată în plugin-ul de cPanel și Plesk. Află cum ne protejăm serverele.

DI
drd. Ing. Dani Radulescu
Inginer · doctorand · Activ.NET Arad
Distribuie
Vulnerabilitate critică Acronis cPanel: Ce trebuie să știe administratorii

Imagine · cybersecurity

Administrarea serverelor web vine mereu cu provocări de securitate pe care nu le putem ignora, mai ales când este vorba despre instrumente pe care ne bazăm zilnic pentru integritatea datelor. La Activ.NET, unde gestionăm infrastructuri IT pentru numeroase companii, monitorizăm permanent alertele de securitate pentru a preveni orice breșă înainte ca aceasta să afecteze operațiunile clienților noștri din Arad și din țară. O alertă recentă legată de unul dintre cele mai populare ecosisteme de backup ne reamintește cât de fragile pot fi sistemele dacă actualizările sunt amânate.

#Ce s-a întâmplat

Producătorul Acronis a emis o alertă de securitate privind o vulnerabilitate de tip local privilege escalation, înregistrată ca CVE-2026-87886, cu un scor de severitate de 7.8. Această problemă afectează plugin-ul de backup utilizat pe platformele de management cPanel, WHM și Plesk pe sisteme Linux. Mai grav este că, potrivit rapoartelor companiei, vulnerabilitatea este deja exploatată activ în atacuri punctuale din mediul online. Chiar dacă detaliile tehnice exacte ale atacului nu au fost făcute publice pentru a oferi administratorilor timp de reacție, riscul este real. Sunt vizate versiunile de plugin anterioare build-ului 1.9.3.1021 pentru cPanel și 1.8.11.638 pentru Plesk, atacatorii putând obține drepturi sporite pe server fără interacțiune din partea utilizatorului.

#Impact pentru firme

Pentru o firmă mică sau mijlocie din România care își găzduiește propriile servicii sau aplicații pe un server dedicat ori VPS, un atac de acest gen poate avea consecințe majore. Un atacator care obține privilegii ridicate poate accesa baze de date sensibile, poate modifica fișiere sau chiar compromite complet funcționarea site-ului și a adreselor de email asociate. Într-un proiect recent de audit la un client din Arad, am observat că multe tool-uri auxiliare de administrare sunt instalate și uitate, administratorii concentrându-se doar pe aplicația principală. Timpul de nefuncționare sau pierderea datelor de pe server se traduc direct în pierderi financiare și afectarea imaginii în fața clienților.

#Recomandari concrete

Pentru a vă proteja infrastructura împotriva unor astfel de riscuri, vă recomandăm să luați măsuri imediate. Dacă aveți nevoie de suport dedicat, echipa noastră de la Activ.NET vă stă la dispoziție cu servicii complete de Administrare servere și Service IT pentru firme.

  1. Verificați versiunea curentă: Intrați în panoul cPanel/WHM sau Plesk și verificați build-ul plugin-ului de backup Acronis instalat pe server.
  2. Actualizați urgent: Actualizați imediat Acronis Backup plugin pentru cPanel & WHM la versiunea 1.9.3 HF3 sau mai nouă, respectiv extensia Plesk la versiunea 1.8.11.
  3. Auditați drepturile de acces: Rulați o verificare a conturilor cu acces privilegiat pe serverele Linux pentru a vă asigura că nu există utilizatori neautorizați.

#Conclizile noastre

Incidentele legate de plugin-uri terțe folosite în panourile de control ne arată încă o dată că securitatea IT nu este un proiect de o singură dată, ci un proces continuu de menținere și actualizare. La Activ.NET, credem că prevenția prin patch-management riguros este mult mai ieftină și mai eficientă decât remedierea unui atac reușit. Rămâneți vigilenți și asigurați-vă că mentenanța sistemelor voastre este pe mâini bune.


Inspirat din: BleepingComputer

Cum a fost scris articolul: documentat cu asistență AI pe baza surselor de mai sus.

Lucrăm cu firme din Arad și din toată țara

Vrei o opinie tehnică pe situația ta concretă?

Spune-ne ce vrei să rezolvi și-ți răspundem în 24h cu o evaluare gratuită — fără presiune comercială.

Folosim cookies

Folosim cookies pentru a îmbunătăți experiența ta, a analiza traficul și a personaliza conținutul. Citește politica de confidențialitate.

Preferințe cookies

Activează doar categoriile de cookies pe care le accepți. Cookies necesare sunt mereu active pentru funcționarea de bază a site-ului.