2024. aasta septembris avastati kriitiline haavatavus CVE-2024-8767 (9,9 CVSS skaalal), mis mĂ”jutab Acronis Backup pluginaid platvormidel cPanel, WHM, Plesk ja DirectAdmin, mis töötavad Linuxil. Probleem seisneb liigsetes privileegides, mis vĂ”imaldavad rĂŒndajatel kaugelt avada ja muuta konfidentsiaalseid andmeid ning teostada volitamata toiminguid. Haavatavus mĂ”jutab pluginate koopiaid kuni 619 (cPanel), 555 (Plesk) ja 147 (DirectAdmin). Uuendamise tĂ€htsust ei tohi alahinnata: kasutajad, kes ei paigalda plaastrit, riskivad oma sĂŒsteemi tĂ€ieliku kompromiteerimisega.
Turbeeksperdid soovitavad sĂŒsteeme uuendada nii kiiresti kui vĂ”imalik, eriti kui Acronis Backup pluginaid kasutatakse kriitiliste andmete kaitsmiseks.
Allikas: linux.org.ru
