Acronis: Falha Crítica em Plugin cPanel Permite Escalação de Privilégio
Vulnerabilidade crítica no plugin Acronis para cPanel permite escalação de privilégio em servidores Linux. Ataque ativo explorado contra provedores de hosting.
# Acronis: Falha Crítica em Plugin cPanel Permite Escalação de Privilégio
A Acronis alertou sobre uma vulnerabilidade grave em seu plugin de backup para cPanel e Web Host Manager (WHM). A falha, classificada com score CVSS 7.8, permite que usuários locais ganhem privilégios elevados em servidores Linux. Essa brecha está sendo explorada ativamente em ataques direcionados contra provedores de web hosting e empresas.
## O Que é a Vulnerabilidade CVE-2026-87886
A falha rastreada como CVE-2026-87886 é um caso clássico de escalação de privilégio local. Ela surge de permissões de arquivo inseguras no plugin Acronis. Portanto, um atacante com acesso comum ao servidor consegue executar comandos com privilégios de root ou do serviço de backup.
Isso significa domínio completo da máquina. Em ambientes de web hosting compartilhado, onde múltiplos clientes rodam aplicações no mesmo servidor, essa brecha é particularmente perigosa. Um cliente malicioso poderia não apenas comprometer sua própria conta. Além disso, conseguiria acessar dados de outros usuários, modificar backups críticos ou instalar malware persistente.
O vetor de ataque é simples mas devastador. Um invasor obtém conta de usuário comum (via força bruta, credential stuffing ou phishing). Em seguida, identifica que o Acronis Backup está em versão vulnerável. Depois disso, abusa das permissões inadequadas em arquivos de configuração. Por fim, executa código com privilégios elevados e acessa backups de outros clientes.
## Versões Afetadas e Escopo do Problema
O Acronis Backup plugin para cPanel & WHM em deployments Linux é o principal alvo. As versões vulneráveis incluem todas as anteriores à correção oficial recentemente lançada. Ambientes Linux rodando Red Hat, CentOS, Ubuntu e Debian hospedando a solução estão no escopo.
A Acronis já disponibilizou patches de segurança. No entanto, a exploração ativa em campo indica que muitos administradores ainda não atualizaram seus sistemas. Segundo relatos, grupos de ameaça direcionados estão varrendo a internet em busca de instâncias vulneráveis. O objetivo é ganhar acesso aos servidores de backup — geralmente os pontos mais críticos da infraestrutura organizacional.
Esse tipo de falha de permissão é frequentemente negligenciado em auditorias de segurança. Isso porque não requer zero-days ou técnicas sofisticadas — apenas um descuido no empacotamento ou instalação do software. Muitas equipes focam em ataques complexos e ignoram brechas simples de configuração.
## Impacto para Provedores de Hosting e Empresas
Para provedores de web hosting e data centers, o risco é amplificado significativamente. Um comprometimento de backups torna a restauração em caso de desastre completamente inviável. Backups costumam conter dados de múltiplos clientes em um único local. Portanto, um vazamento expõe informações sensíveis em massa.
Além disso, clientes podem migrar para concorrentes se descobrirem que seus backups foram expostos. Essa perda de confiança danifica a reputação irreversivelmente. Há ainda consequências legais: violação de LGPD, GDPR e outros marcos regulatórios resultam em multas pesadas.
Para empresas usando cPanel, o problema é igualmente grave. Se você externaliza backup em um provedor que usa Acronis, seu RTO e RPO (tempos de recuperação) podem ser comprometidos. Um ataque à infraestrutura do fornecedor afeta diretamente sua continuidade operacional.
## O Que Fazer Agora
**Ações imediatas:**
Verifique se você usa Acronis Backup em cPanel/WHM e aplique a atualização de segurança disponibilizada pela Acronis assim que possível. Revise permissões de arquivo em diretórios críticos do backup como /usr/local/cpanel/ e /opt/acronis/. Configure alertas para tentativas de privilege escalation em seus logs (/var/log/auth.log, /var/log/secure).
Implemente auditoria de acesso a arquivos de backup. Restrinja permissões SSH apenas a administradores certificados. Para web hosts, audite todos os servidores em sua frota, aplique o patch e considere isolar máquinas de backup da rede corporativa principal.
## Por Que Permissões Importam
Essa vulnerabilidade do Acronis reforça uma lição técnica clássica: a regra do menor privilégio (least privilege) não é um conceito avançado — é alicerce da segurança. Mesmo softwares renomados falham quando instaladores ou atualizações deixam permissões abertas demais.
Em um cenário ideal, o plugin Acronis rodaria com usuário dedicado de baixo privilégio. Teria acesso restrito apenas aos arquivos necessários para operar. A falta disso é falha de design, não de implementação. Essa distinção importa para organizações que precisam entender se o problema é pontual ou estrutural.
Considere usar nossa [calculadora de subrede](https://pratiquetech.com.br/calculadora-de-subrede/) para auditar segmentação de rede entre servidores de backup e infraestrutura principal. Isso reduz o raio de impacto em caso de comprometimento.
**Fontes:**
The Hacker News
—
