أطلقت شركة Acronis تحذيراً عاجلاً بشأن ثغرة أمنية عالية الخطورة في إضافة النسخ الاحتياطي الخاصة بها والمستخدمة على نطاق واسع في بيئات cPanel و Web Host Manager (WHM)، مؤكدة أن هذه الثغرة قد تم استغلالها بالفعل في هجمات محدودة وذات أهداف دقيقة.
تفاصيل الثغرة الأمنية
الثغرة المسجلة تحت الرمز CVE-2026-87886 (بدرجة خطورة 7.8 وفق تصنيف CVSS) تتعلق بضعف في صلاحيات الملفات داخل الإضافة، ما يسمح بحدوث تصعيد محلي للصلاحيات. هذا يعني أن مهاجماً يمتلك صلاحيات منخفضة يمكنه استغلال الخلل للحصول على صلاحيات أعلى، وتنفيذ أوامر غير مصرح بها أو تشغيل شيفرات قد تؤثر على سرية وسلامة التطبيق.
الإصدارات المتأثرة تشمل:
- Acronis Backup plugin for cPanel & WHM (Linux) قبل الإصدار 1.9.3.1021 – تم إصلاحها في النسخة 1.9.3 HF3.
- Acronis Backup extension for Plesk (Linux) قبل الإصدار 1.8.11.638.
استغلال في هجمات موجهة
بحسب بيان الشركة، تم رصد استغلال فعلي للثغرة في هجمات محدودة، ما يزيد من خطورتها ويجعل التحديث الفوري أمراً ضرورياً. ورغم أن التفاصيل حول هوية المهاجمين أو أهدافهم النهائية لم تُكشف بعد، إلا أن مجرد وجود استغلال نشط يضع المستخدمين أمام تهديد مباشر.
Acronis شددت في تحذيرها على أن التحديث الأخير 1.9.3 HF3 يتضمن إصلاحاً لهذه الثغرة، داعية جميع العملاء إلى تثبيته فوراً لتفادي أي اختراق محتمل.
دور وكالة CISA الأميركية
في خطوة تؤكد خطورة الثغرة، أدرجت وكالة الأمن السيبراني والبنية التحتية الأميركية (CISA) الثغرة ضمن كتالوج الثغرات المستغلة فعلياً (KEV) بتاريخ 16 سبتمبر 2026، وألزمت الوكالات الفيدرالية المدنية بتطبيق التحديثات قبل 19 سبتمبر 2026. هذا الإجراء يعكس مستوى التهديد الذي تمثله الثغرة على البنية التحتية الرقمية.
قراءة في المشهد الأمني
تأتي هذه الثغرة لتسلط الضوء على التحديات المستمرة في مجال الأمن السيبراني، خصوصاً في بيئات الاستضافة التي تعتمد على إضافات خارجية لإدارة النسخ الاحتياطية. إن ضعف صلاحيات الملفات يعد من الثغرات الكلاسيكية التي غالباً ما يتم استغلالها لتصعيد الامتيازات، ما يفتح الباب أمام هجمات أكثر تعقيداً تشمل سرقة البيانات أو تعطيل الخدمات.
الخبراء ينصحون مديري الأنظمة بـ:
- التحديث الفوري لجميع الإصدارات المتأثرة.
- مراجعة صلاحيات الملفات بشكل دوري.
- مراقبة سجلات النظام لرصد أي نشاط غير اعتيادي.
- اعتماد حلول أمنية متقدمة للكشف المبكر عن محاولات التصعيد.
إن إدراج الثغرة في قائمة CISA الرسمية يعكس أن التهديد ليس نظرياً، بل عملي وملموس، ما يجعل الاستجابة السريعة ضرورة لا تحتمل التأجيل.





























