zero-day SecurityWeek / Acronis

Acronis lapper aktivt udnyttet sårbarhed i cPanel-backup-plugin

Acronis har udsendt en nødopdatering til sit officielle cPanel backup-plugin efter bekræftede meldinger om aktiv udnyttelse i vilde cyberangreb. Fejlen giver angribere mulighed for at manipulere servere og tilgå fortrolige data.

Acronis lapper aktivt udnyttet sårbarhed i cPanel-backup-plugin

Sikkerhedsfirmaet Acronis har udsendt en akut sikkerhedsopdatering til sit cPanel-backup-plugin, da en sårbarhed aktivt udnyttes i angreb mod webservere. Pluginnet anvendes globalt af webhoteller til automatisk datasikkerhed.

Sårbarheden giver angribere mulighed for at kompromittere servermiljøer og tilgå fortrolige backup-data. Ransomware-grupper målretter ofte backupsystemer for at forhindre genetablering.

Sikkerhedsanbefalinger

  • Opdater omgående: Installer den seneste version via serverens kommandolinje.
  • Verificer backups: Kontroller integriteten af gemte sikkerhedskopier.
  • Beskyt administrationsporte: Anvend IP-hvidlistning og tofaktorgodkendelse til WHM og cPanel.

Kilder og referencer

← Alle nyheder Værktøjer