🔥 この記事の詳細
2026-09-17 更新
B
今週中

Acronisは、cPanelおよびPlesk向けのバックアッププラグインに、不適切なファイル権限に起因するローカル権限昇格(LPE)の脆弱性(CVE-2026…

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇹🇼 Taiwan
🔢 CVECVE-2026-87886
📅 2026-09-17📰 ithome_tw
📌 一言でいうと
Acronisは、cPanelおよびPlesk向けのバックアッププラグインに、不適切なファイル権限に起因するローカル権限昇格(LPE)の脆弱性(CVE-2026-87886)があることを明らかにしました。この脆弱性はCVSS 7.8と評価されており、限定的な数のターゲットを狙った攻撃活動が既に確認されています。影響を受けるユーザーは、cPanel/WHM向けプラグインを1.9.3 HF3または1.9.4へ、Plesk向け拡張機能を1.8.11以上に更新することが推奨されています。
🔍該当判定
  • サーバー管理に「cPanel」または「WHM」を利用している
  • サーバー管理に「Plesk」を利用している
  • 上記ツール上で「Acronis Backup」のプラグイン(外掛)を導入している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受ける製品のバージョンを確認し、速やかに最新バージョン(cPanel/WHM: 1.9.3 HF3 / 1.9.4、Plesk: 1.8.11以上)へアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Acronis Backup plugin (CVE-2026-87886) 対応について

お疲れさまです。Acronis製バックアッププラグインの脆弱性に関する情報共有です。

■ 概要
cPanelおよびPlesk向けのバックアッププラグインにおいて、不適切なファイル権限によりローカル権限昇格(LPE)が可能な脆弱性が発見されました。CVSSスコアは7.8であり、限定的なターゲットに対する攻撃が既に観測されています。

■ 影響範囲
- Acronis Backup plugin for cPanel & WHM
- Acronis Backup extension for Plesk

■ 対応手順
1. cPanel & WHMプラグインを利用している場合、バージョン 1.9.3 HF3 または 1.9.4 へ更新してください。
2. Plesk拡張機能を利用している場合、バージョン 1.8.11 以上へ更新してください。

■ 参考情報
- Acronis 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Acronis Backup plugin (CVE-2026-87886) Update Required

Dear IT Administration team,

We are sharing information regarding a vulnerability in Acronis backup plugins.

■ Overview
A local privilege escalation (LPE) vulnerability (CVE-2026-87886) has been identified in the backup plugins for cPanel and Plesk due to insecure file permissions. The vulnerability has a CVSS score of 7.8 and has been exploited in limited targeted attacks.

■ Affected Products
- Acronis Backup plugin for cPanel & WHM
- Acronis Backup extension for Plesk

■ Remediation Steps
1. For cPanel & WHM plugin users: Update to version 1.9.3 HF3 or 1.9.4.
2. For Plesk extension users: Update to version 1.8.11 or higher.

■ Reference
- Acronis Official Security Advisory

Priority: High
Deadline: Immediate