Acronis Backup-da kritik zəiflik Linux serverlərinə təhdid edir

2024-cü il sentyabr ayında CVE-2024-8767 kritiki zəifliyi aşkar edildi (CVSS üzrə qiymətləndirmə 9.9), bu, Linux-da çalışan cPanel, WHM, Plesk və DirectAdmin platformalarında Acronis Backup plaginlərini təsir edir. Problemin kökü, qeyri-proporsional imtiyazlardadır ki, bu da hücumçulara gizli məlumatlara uzaqdan açıqlama və dəyişdirmə, eləcə də icazəsiz əməliyyatlar həyata keçirməyə imkan tanıyır. Zəiflik, cPanel üçün 619 (cPanel), 555 (Plesk) və 147 (DirectAdmin) plaginlərin yığımlarını təsir edir. Yeniləmənin əhəmiyyətini kiçiltmək olmaz: patçaları quraşdırmayan istifadəçilər tam sistemin kompromit olunması riski ilə üzləşirlər.

Təhlükəsizlik mütəxəssisləri sistemlərin mümkün qədər tez yenilənməsini tövsiyə edirlər, xüsusən də Acronis Backup plaginləri kritik məlumatların qorunması üçün istifadə olunursa.

Mənbə: linux.org.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster