Sikkerhets- og datasikkerhetsselskapet Acronis har sluppet en hasteoppdatering for sin cPanel-backup-utvidelse etter meldinger om at en sikkerhetsfeil utnyttes i reelle angrep. Utvidelsen brukes av tusenvis av webhotell for å administrere kunders sikkerhetskopier.
Angripere kan utnytte feilen til å manipulere webservere og skaffe seg uautorisert tilgang til sikkerhetskopier. Dette er spesielt farlig ettersom løsepengevirus-grupper ofte forsøker å ødelegge sikkerhetskopier før et angrep.
Anbefalte tiltak
- Oppdater utvidelsen umiddelbart: Kjør oppdateringsskriptet via serverterminalen.
- Kontroller sikkerhetskopiene: Sjekk at eksisterende arkiver er intakte og uendrede.
- Begrens tilgang til cPanel/WHM: Bruk tofaktorautentisering og begrens tilgang til administrasjonsporter.