2024. aasta septembris avastati kriitiline haavatavus CVE-2024-8767 (9,9 CVSS skaalal), mis mõjutab Acronis Backup pluginaid platvormidel cPanel, WHM, Plesk ja DirectAdmin, mis töötavad Linuxil. Probleem seisneb liigsetes privileegides, mis võimaldavad ründajatel kaugelt avada ja muuta konfidentsiaalseid andmeid ning teostada volitamata toiminguid. Haavatavus mõjutab pluginate koopiaid kuni 619 (cPanel), 555 (Plesk) ja 147 (DirectAdmin). Uuendamise tähtsust ei tohi alahinnata: kasutajad, kes ei paigalda plaastrit, riskivad oma süsteemi täieliku kompromiteerimisega.
Turbeeksperdid soovitavad süsteeme uuendada nii kiiresti kui võimalik, eriti kui Acronis Backup pluginaid kasutatakse kriitiliste andmete kaitsmiseks.
Allikas: linux.org.ru
