2024-cü il sentyabr ayında CVE-2024-8767 kritiki zəifliyi aşkar edildi (CVSS üzrə qiymətləndirmə 9.9), bu, Linux-da çalışan cPanel, WHM, Plesk və DirectAdmin platformalarında Acronis Backup plaginlərini təsir edir. Problemin kökü, qeyri-proporsional imtiyazlardadır ki, bu da hücumçulara gizli məlumatlara uzaqdan açıqlama və dəyişdirmə, eləcə də icazəsiz əməliyyatlar həyata keçirməyə imkan tanıyır. Zəiflik, cPanel üçün 619 (cPanel), 555 (Plesk) və 147 (DirectAdmin) plaginlərin yığımlarını təsir edir. Yeniləmənin əhəmiyyətini kiçiltmək olmaz: patçaları quraşdırmayan istifadəçilər tam sistemin kompromit olunması riski ilə üzləşirlər.
Təhlükəsizlik mütəxəssisləri sistemlərin mümkün qədər tez yenilənməsini tövsiyə edirlər, xüsusən də Acronis Backup plaginləri kritik məlumatların qorunması üçün istifadə olunursa.
Mənbə: linux.org.ru
