Tietoturvayhtiö Acronis on julkaissut kiireellisen tietoturvapäivityksen cPanel-varmuuskopiotyökaluunsa, sillä haavoittuvuutta hyödynnetään parhaillaan aktiivisissa verkkohyökkäyksissä. Työkalua käytetään laajasti palvelinympäristöjen varmuuskopiointiin.
Hyökkääjät voivat vaarantaa jaetun webhotelli-infrastruktuurin ja päästä käsiksi luottamuksellisiin varmuuskopioihin. Varmuuskopioiden sabotointi on tyypillinen kiristysohjelmaryhmien hyökkäysvektori.
Toimenpidesuositukset
- Päivitä lisäosa välittömästi: Suorita päivitys palvelimen komentoriviltä.
- Tarkista varmuuskopiot: Varmista tallennettujen varmuuskopioiden koskemattomuus.
- Rajoita ylläpitoliittymän pääsyä: Käytä monivaiheista tunnistautumista cPanel/WHM-hallinnassa.