Der Backup-Hersteller Acronis hat ein außerplanmäßiges Sicherheitsupdate für sein cPanel-Modul veröffentlicht, da eine Schwachstelle aktiv für Angriffe auf Webhosting-Server ausgenutzt wird. Die Erweiterung wird weltweit von Hosting-Providern zur Sicherung von Kundendaten eingesetzt.
Angreifer können über die Schwachstelle Server kompromittieren und Zugriff auf geschützte Backup-Archive erlangen, was insbesondere das Risiko durch Ransomware-Angriffe drastisch erhöht.
Wichtige Abwehrmaßnahmen
- Plugin unverzüglich aktualisieren: Führen Sie das Update über die Terminal-Konsole oder WHM durch.
- Backup-Archive überprüfen: Verifizieren Sie die Integrität der gespeicherten Sicherungen.
- Admin-Zugänge absichern: Erzwingen Sie Zwei-Faktor-Authentifizierung für den Zugang zu cPanel und WHM.