Në Shtator 2024 u identifikua një vulnerabilitet kritik CVE-2024-8767 (vlerësimi 9.9 sipas CVSS), që preku plaginë e Acronis Backup në platformat cPanel, WHM, Plesk dhe DirectAdmin, që operojnë në Linux. Problemi qëndron në privilegjet e tepruara, duke i lejuar hakerëve të zbulojnë dhe modifikojnë të dhëna të ndjeshme në mënyrë të largët, si dhe të realizojnë operacione të paautorizuara. Vulnerabiliteti prek ndërtimet e pluginëve deri në 619 (cPanel), 555 (Plesk) dhe 147 (DirectAdmin). Rëndësia e përditësimeve nuk duhet nënvlerësuar: përdoruesit që nuk instalojnë patches rrezikojnë një kompromis të plotë të sistemit.
Ekspertët e sigurisë rekomandojnë me ngulm përditësimin e sistemeve sa më shpejt të jetë e mundur, veçanërisht nëse pluginët Acronis Backup po përdoren për të mbrojtur të dhëna kritikisht të rëndësishme.
Burimi: linux.org.ru
