Im September 2024 wurde eine kritische Schwachstelle CVE-2024-8767 (Bewertung 9,9 auf der CVSS-Skala) entdeckt, die Acronis Backup-Plugins auf den Plattformen cPanel, WHM, Plesk und DirectAdmin unter Linux betrifft. Das Problem liegt in ĂŒbermĂ€Ăigen Berechtigungen, die es Angreifern ermöglichen, vertrauliche Daten aus der Ferne offenzulegen und zu Ă€ndern sowie unbefugte Operationen auszufĂŒhren. Die Schwachstelle betrifft Plugin-BaukĂ€sten bis Version 619 (cPanel), 555 (Plesk) und 147 (DirectAdmin). Die Wichtigkeit des Updates kann nicht unterschĂ€tzt werden: Nutzer, die die Patches nicht installiert haben, riskieren eine vollstĂ€ndige Kompromittierung ihrer Systeme.
Sicherheitsexperten empfehlen dringend, die Systeme so schnell wie möglich zu aktualisieren, insbesondere wenn Acronis Backup-Plugins zum Schutz kritischer Daten verwendet werden.
Quelle: linux.org.ru
