A settembre 2024 è stata scoperta una vulnerabilità critica CVE-2024-8767 (valutazione 9.9 secondo CVSS) che colpisce i plugin Acronis Backup su piattaforme cPanel, WHM, Plesk e DirectAdmin che operano su Linux. Il problema risiede nei privilegi eccessivi, che consentono agli attaccanti di rivelare e modificare dati riservati da remoto, oltre a eseguire operazioni non autorizzate. La vulnerabilità colpisce le versioni dei plugin fino a 619 (cPanel), 555 (Plesk) e 147 (DirectAdmin). Non si può sottovalutare l'importanza dell'aggiornamento: gli utenti che non installano le patch rischiano una compromissione totale del sistema.
Gli esperti di sicurezza raccomandano vivamente di aggiornare i sistemi il prima possibile, soprattutto se i plugin Acronis Backup sono utilizzati per proteggere dati critici.
Fonte: linux.org.ru
