September 2024 leidis avastatud kriitiline haavatavus CVE-2024-8767 (9.9 CVSS-i skaalal), mis mõjutab Acronis Backup pluginaid cPanel, WHM, Plesk ja DirectAdmin platvormidel, mis töötavad Linuxil. Probleem seisneb ülemäärastes õigustes, mis võimaldavad kurjategijatel kaugelt pääseda konfidentsiaalsetele andmetele ja neid muuta, samuti teostada volitamata toiminguid. Haavatavus mõjutab plugina versioone kuni 619 (cPanel), 555 (Plesk) ja 147 (DirectAdmin). Üksikasjalik uuendamine on hädavajalik: kasutajad, kes ei paigalda plaastrit, riskeerivad süsteemi täieliku kompromiteerimisega.
Turvaeksperdid soovitavad tungivalt uuendada süsteeme niipea kui võimalik, eriti kui Acronis Backup pluginaid kasutatakse kriitiliste andmete kaitsmiseks.
Allikas: linux.org.ru
