zero-day SecurityWeek / Acronis

Acronis schließt aktiv ausgenutzte Schwachstelle im cPanel-Backup-Plugin

Der Backup-Spezialist Acronis hat ein dringendes Sicherheitsupdate für sein cPanel-Erweiterungsmodul veröffentlicht, da die Schwachstelle bereits aktiv für Angriffe ausgenutzt wird. Angreifer können Webhosting-Server kompromittieren und Sicherungsarchive entwenden.

Acronis schließt aktiv ausgenutzte Schwachstelle im cPanel-Backup-Plugin

Der Backup-Hersteller Acronis hat ein außerplanmäßiges Sicherheitsupdate für sein cPanel-Modul veröffentlicht, da eine Schwachstelle aktiv für Angriffe auf Webhosting-Server ausgenutzt wird. Die Erweiterung wird weltweit von Hosting-Providern zur Sicherung von Kundendaten eingesetzt.

Angreifer können über die Schwachstelle Server kompromittieren und Zugriff auf geschützte Backup-Archive erlangen, was insbesondere das Risiko durch Ransomware-Angriffe drastisch erhöht.

Wichtige Abwehrmaßnahmen

  • Plugin unverzüglich aktualisieren: Führen Sie das Update über die Terminal-Konsole oder WHM durch.
  • Backup-Archive überprüfen: Verifizieren Sie die Integrität der gespeicherten Sicherungen.
  • Admin-Zugänge absichern: Erzwingen Sie Zwei-Faktor-Authentifizierung für den Zugang zu cPanel und WHM.

Quellen & Referenzen

← Alle Nachrichten Werkzeuge