Una vulnerabilidad crítica en Acronis Backup amenaza a los servidores Linux

En septiembre de 2024 se identificó una vulnerabilidad crítica CVE-2024-8767 (con una puntuación de 9.9 en CVSS) que afecta a los plugins Acronis Backup en las plataformas cPanel, WHM, Plesk y DirectAdmin que operan en Linux. El problema radica en los privilegios excesivos, lo que permite a los atacantes revelar y modificar datos confidenciales de forma remota, así como realizar operaciones no autorizadas. La vulnerabilidad afecta a las versiones de los plugins hasta 619 (cPanel), 555 (Plesk) y 147 (DirectAdmin). La importancia de actualizar no puede subestimarse: los usuarios que no instalen los parches se arriesgan a una comprometida total del sistema.

Los expertos en seguridad recomiendan encarecidamente actualizar los sistemas lo antes posible, especialmente si se utilizan los plugins Acronis Backup para proteger datos críticos.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster