zero-day SecurityWeek / Acronis

Acronis corrige une vulnérabilité exploitée dans la nature sur son plugin cPanel Backup

L'éditeur de sécurité Acronis a déployé en urgence un correctif pour son plugin de sauvegarde cPanel après des preuves d'exploitation active. La vulnérabilité permet à des assaillants de compromettre des serveurs d'hébergement web mutualisés et d'accéder aux archives de sauvegarde.

Acronis corrige une vulnérabilité exploitée dans la nature sur son plugin cPanel Backup

L'éditeur Acronis a publié un correctif d'urgence pour son plugin de sauvegarde cPanel en raison d'une exploitation active observée sur des serveurs en production. La solution est massivement déployée par les hébergeurs pour gérer les sauvegardes de sites web.

La faille permet à des cybercriminels de compromettre les serveurs d'hébergement et d'accéder aux archives de sauvegarde, neutralisant ainsi la capacité de récupération des entreprises face aux ransomwares.

Mesures recommandées

  • Mettre à jour le plugin sans délai : Lancez la mise à jour via la console administrateur cPanel/WHM.
  • Auditer les archives de sauvegarde : Vérifiez l'intégrité des points de restauration stockés.
  • Restreindre l'accès à WHM : Imposez l'authentification multifacteur et limitez les accès par adresse IP.

Sources et références

← Toutes les actualités Outils