Acronis: rilevato sfruttamento in rete della CVE-2026-87886
What it means
La vulnerabilità CVE-2026-87886, di tipo Local Privilege Escalation, è stata sfruttata in rete e riguarda i plugin di backup Acronis per Plesk, cPanel e WHM. L'attacco permette a un utente locale di elevare i privilegi e compromettere l'integrità del sistema. Il vendor ha già rilasciato una patch, ma alcuni sistemi potrebbero non essere aggiornati.
Why it matters
Per le PMI italiane, la vulnerabilità rappresenta un rischio significativo per la sicurezza dei dati e la continuità operativa. L'elevazione dei privilegi potrebbe portare a un accesso non autorizzato a informazioni sensibili e alla compromissione di sistemi critici.
Recommended actions
- Aggiornare i plugin Acronis di backup alle versioni 1.9.3.1021 e 1.8.11.638 o successive
- Ridurre i privilegi degli utenti con accesso ai sistemi di backup
- Implementare controlli di accesso basati su ruolo (RBAC) per i plugin Acronis
- Monitorare i log di accesso ai sistemi e ai backup per attività sospette
- Eseguire backup regolari e verificare la loro integrità
- Configurare regole di rilevamento di comportamenti anomali legati all'elevazione dei privilegi
Potential operational benefits
- Riduzione della superficie esposta a vulnerabilità note
- Miglioramento del controllo sugli accessi ai sistemi critici
- Rilevamento precoce di attività di attacco non autorizzate
Text acquired from the source
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-87886 – già sanata dal vendor – che interessa i plugin di backup Acronis per Plesk, cPanel e WHM. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 16/09/2026 15:02
- MITRE ATT&CK
- T1078, T1562
- CVE
- CVE-2026-87886
- Stated country
- IT
Affected products and versions
The collector will check NVD and the available official vendor advisories.
Action indicated by the source
Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.