Im September 2024 wurde eine kritische Sicherheitslücke CVE-2024-8767 (Bewertung 9.9 nach CVSS) festgestellt, die die Acronis Backup-Plugins auf cPanel-, WHM-, Plesk- und DirectAdmin-Plattformen betrifft, die auf Linux laufen. Das Problem liegt in übermäßigen Berechtigungen, die es Angreifern ermöglichen, vertrauliche Daten remote offenzulegen und zu ändern sowie unbefugte Operationen auszuführen. Die Schwachstelle betrifft Plugin-Bauten bis 619 (cPanel), 555 (Plesk) und 147 (DirectAdmin). Die Bedeutung der Aktualisierung darf nicht unterschätzt werden: Benutzer, die die Patches nicht installiert haben, riskieren eine vollständige Kompromittierung ihres Systems.
Sicherheitsexperten empfehlen dringend, die Systeme so schnell wie möglich zu aktualisieren, insbesondere wenn Acronis Backup-Plugins zum Schutz kritischer Daten verwendet werden.
Quelle: linux.org.ru
