Krytyczna podatność w Acronis Backup zagraża serwerom Linux

We wrześniu 2024 roku odkryto krytyczną lukę CVE-2024-8767 (ocena 9.9 w skali CVSS), która dotyczy wtyczek Acronis Backup na platformach cPanel, WHM, Plesk i DirectAdmin działających na systemie Linux. Problem polega na nadmiarowych uprawnieniach, co pozwala osobom trzecim na zdalne ujawnianie i modyfikowanie poufnych danych, a także na wykonywanie nieautoryzowanych operacji. Luka dotyczy wersji wtyczek do 619 (cPanel), 555 (Plesk) i 147 (DirectAdmin). Znaczenie aktualizacji jest nie do przecenienia: użytkownicy, którzy nie zainstalują poprawek, narażają się na całkowitą kompromitację systemu.

Eksperci ds. bezpieczeństwa zdecydowanie zalecają jak najszybsze aktualizowanie systemów, zwłaszcza jeśli wtyczki Acronis Backup są używane do ochrony krytycznych danych.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster