We wrześniu 2024 r. odkryto krytyczną lukę w zabezpieczeniach CVE-2024-8767 (wynik CVSS 9.9), która dotyczy wtyczek Acronis Backup na platformach cPanel, WHM, Plesk i DirectAdmin działających na LinuxProblem dotyczy nadmiernych uprawnień, umożliwiających atakującym zdalne ujawnianie i modyfikowanie poufnych danych, a także wykonywanie nieautoryzowanych operacji. Luka dotyczy wtyczek w wersjach do 619 (cPanel), 555 (Plesk) i 147 (DirectAdmin). Nie można przecenić znaczenia aktualizacji: użytkownicy, którzy nie zainstalują poprawek, ryzykują całkowitą awarię systemu.
Eksperci ds. bezpieczeństwa zdecydowanie zalecają jak najszybszą aktualizację systemów, zwłaszcza jeśli wtyczki Acronis Backup są używane do ochrony krytycznych danych.
Źródło: linux.org.ru
