A settembre 2024 è stata identificata una vulnerabilità critica CVE-2024-8767 (valutazione 9.9 secondo CVSS), che interessa i plugin Acronis Backup sulle piattaforme cPanel, WHM, Plesk e DirectAdmin, funzionanti su Linux. Il problema è causato da privilegi eccessivi, che consentono agli aggressori di rivelare e modificare dati confidenziali da remoto, e di eseguire operazioni non autorizzate. La vulnerabilità colpisce le versioni plugin fino a 619 (cPanel), 555 (Plesk) e 147 (DirectAdmin). L'importanza di aggiornare non può essere sottovalutata: gli utenti che non hanno installato le patch rischiano una compromissione totale del sistema.
Gli esperti di sicurezza raccomandano vivamente di aggiornare i sistemi il prima possibile, soprattutto se i plugin Acronis Backup vengono utilizzati per proteggere dati critici.
Fonte: linux.org.ru
