
CPanel, WebHost Manager (WHM) ಮತ್ತು Plesk ಗಾಗಿ ಅದರ ಬ್ಯಾಕಪ್ ಪ್ಲಗಿನ್ನಲ್ಲಿ ಸ್ಥಳೀಯ ಲಿನಕ್ಸ್ ಸವಲತ್ತು ಹೆಚ್ಚಳದ ದುರ್ಬಲತೆಯನ್ನು ಅಕ್ರೊನಿಸ್ ಕಂಡುಹಿಡಿದಿದೆ, ಅದನ್ನು ಕಾಡಿನಲ್ಲಿ ಬಳಸಿಕೊಳ್ಳಬಹುದು.
cPanel & WHM ಮತ್ತು Plesk ಅನ್ನು ವೆಬ್ ಹೋಸ್ಟಿಂಗ್ ಕಂಪನಿಗಳು ಮತ್ತು ಸರ್ವರ್ ನಿರ್ವಾಹಕರು ಗ್ರಾಫಿಕಲ್ ಇಂಟರ್ಫೇಸ್ಗಳ ಮೂಲಕ ವೆಬ್ಸೈಟ್ಗಳು ಮತ್ತು ಸರ್ವರ್ಗಳನ್ನು ನಿರ್ವಹಿಸಲು ಬಳಸುತ್ತಾರೆ.
Acronis ಬ್ಯಾಕಪ್ ಆಡ್-ಆನ್ಗಳು ಹೋಸ್ಟಿಂಗ್ ನಿಯಂತ್ರಣ ಫಲಕವನ್ನು ಕಂಪನಿಯ ಮೂಲಸೌಕರ್ಯಕ್ಕೆ ಸಂಪರ್ಕಿಸುತ್ತದೆ ಮತ್ತು cPanel ಮತ್ತು Plesk ಇಂಟರ್ಫೇಸ್ಗಳಿಂದ ವೆಬ್ಸೈಟ್ಗಳು, ಫೈಲ್ಗಳು, ಡೇಟಾಬೇಸ್ಗಳು, ಮೇಲ್ಬಾಕ್ಸ್ಗಳು ಮತ್ತು ಹೋಸ್ಟಿಂಗ್ ಖಾತೆಗಳನ್ನು ಬ್ಯಾಕಪ್ ಮಾಡಲು ಮತ್ತು ಮರುಸ್ಥಾಪಿಸಲು ನಿರ್ವಾಹಕರನ್ನು ಅನುಮತಿಸುತ್ತದೆ.
ನ್ಯೂನತೆಯನ್ನು ಕಳೆದ ವಾರದ ಕೊನೆಯಲ್ಲಿ ಸಂಕ್ಷಿಪ್ತ ಸಲಹಾದಲ್ಲಿ ಪ್ರಕಟಿಸಲಾಗಿದೆ, ಆದರೆ ಟೆಕ್ ಕಂಪನಿಯು ಇಂದು ನವೀಕರಣವನ್ನು ಬಿಡುಗಡೆ ಮಾಡಿದೆ, ಅದನ್ನು CVE-2026-87886 ಎಂದು ಗುರುತಿಸಿ ಮತ್ತು 7.8 ರ ತೀವ್ರತೆಯ ರೇಟಿಂಗ್ ಅನ್ನು ನಿಗದಿಪಡಿಸಿದೆ.
ದುರ್ಬಲ ಲಿನಕ್ಸ್ ಸರ್ವರ್ನಲ್ಲಿ ತಮ್ಮ ಅನುಮತಿ ಮಟ್ಟವನ್ನು ಹೆಚ್ಚಿಸಲು ಕಡಿಮೆ-ಸವಲತ್ತು ಹೊಂದಿರುವ ಆಕ್ರಮಣಕಾರರು CVE-2026-87886 ಅನ್ನು ಬಳಸಬಹುದು, ಇದು ಸೂಕ್ಷ್ಮ ಡೇಟಾವನ್ನು ಪ್ರವೇಶಿಸಲು ಅಥವಾ ಮಾರ್ಪಡಿಸಲು ಮತ್ತು ಬಳಕೆದಾರರ ಸಂವಹನವಿಲ್ಲದೆ ಸಿಸ್ಟಮ್ಗೆ ರಾಜಿ ಮಾಡಿಕೊಳ್ಳಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ.
CVE-2026-87886 ಕುರಿತು ಇತರ ತಾಂತ್ರಿಕ ವಿವರಗಳನ್ನು ಬಿಡುಗಡೆ ಮಾಡಲಾಗಿಲ್ಲ ಏಕೆಂದರೆ ಹೆಚ್ಚಿನ ಮಾಹಿತಿಯನ್ನು ಹಂಚಿಕೊಳ್ಳುವ ಮೊದಲು ಲಭ್ಯವಿರುವ ಪ್ಯಾಚ್ಗಳನ್ನು ಅನ್ವಯಿಸಲು ಕಂಪನಿಯು ಸಿಸ್ಟಮ್ ನಿರ್ವಾಹಕರಿಗೆ ಸಮಯವನ್ನು ನೀಡಲು ಬಯಸುತ್ತದೆ.
“ಸೀಮಿತ ಮತ್ತು ಉದ್ದೇಶಿತ ದಾಳಿಗಳಲ್ಲಿ” ಕಾಡಿನಲ್ಲಿ ದುರ್ಬಲತೆಯ ಶೋಷಣೆಯನ್ನು ಕಂಡುಹಿಡಿದಿದೆ ಎಂದು ಅಕ್ರೊನಿಸ್ ಹೇಳುತ್ತಾರೆ.
“cPanel ಮತ್ತು WHM ನಿಯೋಜನೆಗಳಿಗಾಗಿ ಅಕ್ರೊನಿಸ್ ಬ್ಯಾಕಪ್ ಪ್ಲಗಿನ್ ವಿರುದ್ಧ ಸೀಮಿತ ಮತ್ತು ಉದ್ದೇಶಿತ ದಾಳಿಗಳಲ್ಲಿ ಕಾಡಿನಲ್ಲಿ ಈ ದುರ್ಬಲತೆಯ ಶೋಷಣೆ ಪತ್ತೆಯಾಗಿದೆ” ಎಂದು ಸಲಹಾ ಎಚ್ಚರಿಸಿದೆ.
BleepingComputer ಗೆ ನೀಡಿದ ಹೇಳಿಕೆಯಲ್ಲಿ, ಅಕ್ರೊನಿಸ್ ಅವರು “ಸಂಭಾವ್ಯವಾಗಿ ಪರಿಣಾಮ ಬೀರುವ” ಗ್ರಾಹಕರಿಂದ ಒಂದೇ ವರದಿಯ ಆಧಾರದ ಮೇಲೆ ಮೌಲ್ಯಮಾಪನವನ್ನು ಆಧರಿಸಿರುತ್ತಾರೆ.
ದುರ್ಬಲತೆ CVE-2026-87886 ಕೆಳಗಿನ ಉತ್ಪನ್ನ ಆವೃತ್ತಿಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುತ್ತದೆ:
- 1.9.3.1021 ಕ್ಕಿಂತ ಮೊದಲು ನಿರ್ಮಿಸಲಾದ cPanel ಮತ್ತು WHM ಗಾಗಿ ಅಕ್ರೊನಿಸ್ ಬ್ಯಾಕಪ್ ಪ್ಲಗಿನ್ ಅನ್ನು ಆವೃತ್ತಿ 1.9.3 HF3 ನಲ್ಲಿ ನಿಗದಿಪಡಿಸಲಾಗಿದೆ
- ಪ್ಲೆಸ್ಕ್ಗಾಗಿ ಅಕ್ರೊನಿಸ್ ಬ್ಯಾಕಪ್ ವಿಸ್ತರಣೆಯನ್ನು 1.8.11.638 ಕ್ಕಿಂತ ಮೊದಲು ನಿರ್ಮಿಸಲಾಗಿದೆ, ಇದನ್ನು ಆವೃತ್ತಿ 1.8.11 ರಲ್ಲಿ ನಿಗದಿಪಡಿಸಲಾಗಿದೆ.
ಕಂಪನಿಯು ರಾಜಿಯ ನಿಶ್ಚಿತಗಳನ್ನು ಗುರುತಿಸಲಿಲ್ಲ, ಅಥವಾ ಚಟುವಟಿಕೆಯು ಯಾವಾಗ ಸಂಭವಿಸಿತು ಅಥವಾ ಸಲಹಾದಲ್ಲಿ ವಿವರಿಸಿದ ಸವಲತ್ತುಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ಮೂಲಕ ದಾಳಿಕೋರರು ಏನು ಸಾಧಿಸಿದರು ಎಂಬುದನ್ನು ಬಹಿರಂಗಪಡಿಸಲಿಲ್ಲ.
cPanel & WHM ಮತ್ತು Plesk ಗಾಗಿ ಅಕ್ರೊನಿಸ್ ಬ್ಯಾಕಪ್ ಇಂಟಿಗ್ರೇಷನ್ನ ಎಲ್ಲಾ ಪೀಡಿತ ಬಳಕೆದಾರರಿಗೆ ಲಭ್ಯವಿರುವ ನವೀಕರಣಗಳನ್ನು ತಕ್ಷಣವೇ ಅನ್ವಯಿಸಲು ಸಲಹೆ ನೀಡಲಾಗುತ್ತದೆ.

AI-ವೇಗದ ದಾಳಿಗಳನ್ನು ಪರಿವರ್ತಿಸುವ ಕುರಿತು ಎರಡು ಗಂಟೆಗಳ ಡಿಜಿಟಲ್ ಶೃಂಗಸಭೆಗಾಗಿ ಮಿಕ್ಕೊ ಹಿಪ್ಪೋನೆನ್ ಮತ್ತು NFL, CHANEL ಮತ್ತು ಅಟ್ಲಾಸಿಯನ್ನ ಭದ್ರತಾ ನಾಯಕರನ್ನು ಸೇರಿ, ರಕ್ಷಕರು ಹೇಗೆ ನಿಲ್ಲಿಸಬೇಕು ಮತ್ತು ಯಂತ್ರದ ವೇಗದಲ್ಲಿ ಹೇಗೆ ಮೌಲ್ಯೀಕರಿಸುವುದು, ಪರಿಹರಿಸುವುದು, ಸರಿಪಡಿಸುವುದು ಮತ್ತು ಮರು-ಮೌಲ್ಯಮಾಪನ ಮಾಡುವುದು.
ನಿಮ್ಮ ಸ್ಥಳವನ್ನು ಕಾಯ್ದಿರಿಸಿ
Leave a Reply