În septembrie 2024 a fost identificată o vulnerabilitate critică CVE-2024-8767 (evaluare 9.9 pe CVSS), care afectează pluginurile Acronis Backup pe platformele cPanel, WHM, Plesk și DirectAdmin, care rulează pe Linux. Problema constă în privilegii excesive, permițând atacatorilor să dezvăluie și să modifice de la distanță date confidențiale, precum și să efectueze operațiuni neautorizate. Vulnerabilitatea afectează versiunile pluginurilor până la 619 (cPanel), 555 (Plesk) și 147 (DirectAdmin). Importanța actualizării nu trebuie subestimată: utilizatorii care nu aplică patch-urile riscă o compromitere totală a sistemului.
Experții în securitate recomandă cu tărie actualizarea sistemelor cât mai curând posibil, mai ales dacă pluginurile Acronis Backup sunt utilizate pentru protejarea datelor critice.
Sursa: linux.org.ru
