Im September 2024 wurde eine kritische SicherheitslĂŒcke CVE-2024-8767 (Bewertung 9.9 nach CVSS) festgestellt, die die Acronis Backup-Plugins auf cPanel-, WHM-, Plesk- und DirectAdmin-Plattformen betrifft, die auf Linux laufen. Das Problem liegt in ĂŒbermĂ€Ăigen Berechtigungen, die es Angreifern ermöglichen, vertrauliche Daten remote offenzulegen und zu Ă€ndern sowie unbefugte Operationen auszufĂŒhren. Die Schwachstelle betrifft Plugin-Bauten bis 619 (cPanel), 555 (Plesk) und 147 (DirectAdmin). Die Bedeutung der Aktualisierung darf nicht unterschĂ€tzt werden: Benutzer, die die Patches nicht installiert haben, riskieren eine vollstĂ€ndige Kompromittierung ihres Systems.
Sicherheitsexperten empfehlen dringend, die Systeme so schnell wie möglich zu aktualisieren, insbesondere wenn Acronis Backup-Plugins zum Schutz kritischer Daten verwendet werden.
Quelle: linux.org.ru
