Krytyczna luka w zabezpieczeniach programu Acronis Backup zagraża Linux-serwery

We wrześniu 2024 r. odkryto krytyczną lukę w zabezpieczeniach CVE-2024-8767 (wynik CVSS 9.9), która dotyczy wtyczek Acronis Backup na platformach cPanel, WHM, Plesk i DirectAdmin działających na LinuxProblem dotyczy nadmiernych uprawnień, umożliwiających atakującym zdalne ujawnianie i modyfikowanie poufnych danych, a także wykonywanie nieautoryzowanych operacji. Luka dotyczy wtyczek w wersjach do 619 (cPanel), 555 (Plesk) i 147 (DirectAdmin). Nie można przecenić znaczenia aktualizacji: użytkownicy, którzy nie zainstalują poprawek, ryzykują całkowitą awarię systemu.

Eksperci ds. bezpieczeństwa zdecydowanie zalecają jak najszybszą aktualizację systemów, zwłaszcza jeśli wtyczki Acronis Backup są używane do ochrony krytycznych danych.

Źródło: linux.org.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster