zero-day SecurityWeek / Acronis

Acronis korjasi aktiivisesti hyödynnetyn haavoittuvuuden cPanel-varmuuskopiotyökalussa

Acronis on julkaissut kriittisen korjauksen viralliseen cPanel-varmuuskopiotyökaluunsa aktiivisten kyberhyökkäysten vuoksi. Haavoittuvuus mahdollistaa webhotellipalvelimien vaarantamisen ja varmuuskopioiden varastamisen jaetussa infrastruktuurissa.

Acronis korjasi aktiivisesti hyödynnetyn haavoittuvuuden cPanel-varmuuskopiotyökalussa

Tietoturvayhtiö Acronis on julkaissut kiireellisen tietoturvapäivityksen cPanel-varmuuskopiotyökaluunsa, sillä haavoittuvuutta hyödynnetään parhaillaan aktiivisissa verkkohyökkäyksissä. Työkalua käytetään laajasti palvelinympäristöjen varmuuskopiointiin.

Hyökkääjät voivat vaarantaa jaetun webhotelli-infrastruktuurin ja päästä käsiksi luottamuksellisiin varmuuskopioihin. Varmuuskopioiden sabotointi on tyypillinen kiristysohjelmaryhmien hyökkäysvektori.

Toimenpidesuositukset

  • Päivitä lisäosa välittömästi: Suorita päivitys palvelimen komentoriviltä.
  • Tarkista varmuuskopiot: Varmista tallennettujen varmuuskopioiden koskemattomuus.
  • Rajoita ylläpitoliittymän pääsyä: Käytä monivaiheista tunnistautumista cPanel/WHM-hallinnassa.

Lähteet ja viitteet

← Kaikki uutiset Työkalut