Երիտասարդության վտանգավոր խոցավորություն Acronis Backup-ում սպառնում է Linux սերվերին

Սեպտեմբերի 2024-ին հայտնաբերվեց ծայրահեղ խոցելիություն CVE-2024-8767 (9.9 CVSS-ով), որն ազդում է Acronis Backup պլագինների վրա, որոնք աշխատում են Linux-ում cPanel, WHM, Plesk և DirectAdmin թևերում։ Խնդիրը ավելորդ իրավունքների մեջ է, ինչը թույլ է տալիս հանցագործներին հեռվից բացել և փոխել գաղտնի տվյալները, ինչպես նաև իրականացնել պաշտոնական այլ գործողություններ։ Խոցելիությունն ազդում է մինչև 619 (cPanel), 555 (Plesk) և 147 (DirectAdmin) պլագինների հավաքածուներին։ Նորացման կարևորությունը չի կարելի undervalue անել. օգտագործողները, ովքեր չեն տեղադրել փ patches, վտանգի տակ են կրիտիկական համակարգի սպառնալիքներին:

Ապահովության մասնագետները հորդորում են համակարգերը որքան հնարավոր է շուտ թարմացնել, հատկապես եթե Acronis Backup պլագինները օգտագործվում են կարևոր տվյալների պաշտպանության համար:

Ընտանիք: linux.org.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster